PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
Linux
Re: [分享] CVE-2014-6271 Bash Shell出现重大漏洞
楼主:
LINGZ
(肥兔小钦)
2014-09-26 21:58:37
有网友认为影响不大,以下资讯提供参考。
Bash 漏洞已出现攻击行动,又传出修补后仍有漏洞!
http://www.ithome.com.tw/news/91148
作者:
danny8376
(钓到一只猴子@_@)
2014-09-26 23:56:00
原文早看过了 有再用bash跑cgi的就赶快修一修没再用的跟自己关系就小很多了至于dhcp部分比较复杂这部分要看dhcp的hook script到底用什么跑至于OSX根本不是用dhclient BSD则是全用sh跑debian系的 没再用旧版本肯定都已经是dash跑
作者:
HamalAri
(哈马‧阿里)
2014-09-27 00:36:00
可能有问题的还有很多,比如你就忘 openssh至于默认是什么 shell 和使用者装什么 shell 是两回事有些人就习惯某些 shell,有些东西如array在ash就没有为了相同性只写 sh 是一种选择,但干麻强迫别人不用bash
作者:
newversion
(海纳百川)
2014-09-27 00:54:00
/bin/sh --> link到 /bin/bash 似乎是错误的选择
作者:
danny8376
(钓到一只猴子@_@)
2014-09-27 00:57:00
问题就在于能被外部改环境变量并执行这个条件openssh 除了工作站 没有哪种状况会预期他人登入吧?如果是工作站那关注并修补shell就是本该做的事非工作站ssh部分就可以说是没影响至于写shell script同理 你不会自己写一个骇自己的shell sciprt来用吧? 除非你是要学习这漏洞如果你很清楚你自己用了bash写了一个对外用的cgi那你就知道你有用到 你就该去修没用到自然就跟你无关不是?在剩下来也就只有那些不是你写的东西而已
作者:
HamalAri
(哈马‧阿里)
2014-09-29 14:48:00
你要坚持 vulnerable 不等于 exploitable 你家的事不要在那边一直说影响不大
继续阅读
Re: [分享] CVE-2014-6271 Bash Shell出现重大漏洞
hirokofan
[问题] Postfix收发信问题
lidesaiwu
[分享] CVE-2014-6271 Bash Shell出现重大漏洞
LINGZ
[问题] 更换主机板 无法进入ubuntu桌面
skyzer
[问题] dev底下md与dsk的差别
bear90077
[问题] PC使用XenServer在VM内能否安装mac osx ?
yoyou
Re: [问题] Mac OS跟Linux有什么不同?
merckhung
[问题] apt-get 权限
Arim
[问题] 红帽6.4要如何安装繁体中文输入法呢?
uhawae
[问题] echo > /proc/drop_caches可永久关闭吗
bmw606042001
Links
booklink
Contact Us: admin [ a t ] ucptt.com