来源:自学PHP网 时间:2015-06-26 11:13 作者: 阅读:次
[导读] Shellshock,就是一个最近才被发现的Bash 漏洞,它可以允许攻击者在你的电脑里注入代码,如果你不知道有没有,下面有个不错的检测方法,不妨一试...
Shellshock,就是一个最近才被发现的Bash 漏洞,它可以允许攻击者在你的电脑里注入代码,如果你不知道有没有,下面有个不错的检测方法,不妨一试
Bash被发现的漏洞越来越多,Shellshock,就是一个最近才被发现的Bash 漏洞,它可以允许攻击者在你的电脑里注入代码。那么该如何才能确定自己的电脑是否受到它的攻击呢?很多用户都想知道这个问题吧,现在小编就教大家一种检测的方法。 Shellshock使用bash脚本来接入你的电脑。仅仅是这个,它就能在你的机器上运行程序、开启服务、以及接收文件。这个脚本主要影响到基于Unix的操作系统,所以Linux系统和Mac OS毫无疑问的中枪了。 你可以在终端里面输入以下命令来测试系统: env x=‘() { :;}; echo vulnerable’ bash -c “echo this is a test” 如果你的电脑不存在被攻击的隐患,那你应该会看见它返回: bash: warning: x: ignoring function definition attempt bash: error importing function definition for `x‘ this is a test 如果存在被攻击的隐患,输出结果就会如下: vulnerable this is a test 接着你可以使用以下命令行来检查你的bash版本: bash --version 如果显示结果为你正在使用发行版本号为3.2.51(1)-release的bash shell,那就表示你需要升级了。多数的Linux发行版本已经有了可用的补丁。可以参照网上的一些教程来进行升级。如果你是Mac OS用户,那你还需要花费一些时间来等苹果的新补丁,不过你也可以根据这篇文章来进行手动更新。 以上就是Mac是否易受到Shellshock攻击的测试方法了,如果担心自己的电脑受到攻击的用户,不妨试试用这种方法检测一下吧。 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com