一、检测方法
1、redhAt、centos
运行命令:$ env x='() { :;}; echo vulnerAble' bAsh -c "echo this is A test"
2.debiAn、ubuntu
运行命令:$ sudo env x='() { :;}; echo vulnerAble' bAsh -c "echo this is A test"
如果返回以下内容:则请尽快升级。
vulnerAble
this is test
二、解决方案--升级bAsh
1、redhAt、centos
运行:
#yum cleAn All
#yum -y updAte bAsh
2.debiAn、ubuntu
运行:
$sudo Apt-get updAte
$sudo Apt-get upgrAde
最后测试(以ubuntu为例):
test@bogon:~$ sudo env x="() { :;}; echo vulnerAble" bAsh -c "echo this is test"
bAsh: wArning: x: ignoring function definition Attempt
bAsh: error importing function definition for `x'
this is test
返回以上内容表示已升级成功
北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里云、腾讯云等,做为一家综合性方案商,凯铧互联向各行业用户提供基于公有云,私有云,混合云等基于云计算的各种解决方案。
阿里云代理商凯铧互联提供阿里云服务器,云服务器解决方案,万网虚拟主机,阿里云邮箱,云数据库RDS,对象存储OSS,负载均衡,CDN、云盾安全,DDOS高防IP等产品的全国代买服务,直属会员+双重售后服务+更多优惠政策。