Page 1 of 1

Script สำหรับ เช็ค ว่า Server เรายังเสี่ยวกับโดน แฮกด้ว bash shell วิธี Path

Posted: 31/12/2014 9:18 pm
by mindphp
Script สำหรับ เช็ค ว่า Server เรายังเสี่ยวกับโดน แฮกด้ว bash shell
ทดสอลองรันคำสั่ง

Code: Select all

env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
ถ้ามี ข้อความ vulnerable ออกมา
Path โดยด่วนเลยครับ
ถ้า Server OS เป็น Debian, Ubuntu

Code: Select all

sudo apt-get update && sudo apt-get install --only-upgrade bash
ถ้า Server OS CentOS, Fedora, Red Hat

Code: Select all

yum -y update bash