问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

关于linux的漏洞补丁

发布网友 发布时间:2022-04-24 22:42

我来回答

1个回答

热心网友 时间:2023-10-13 20:31

由于最近Bash爆发了一个严重的漏洞,故此影响了市面上几乎所有的Linux系统。处于安全的角度考虑客户要求为每一个受影响的主机都进行漏洞修补。由于公司使用的是红帽系统故此安全也同样受到影响。
(题外话:红帽的补丁需要收费才能下载,作为穷人我表示无奈,问了一下公司也表示没有购买红帽的服务,红帽的服务一般是按着CPU颗数算的,好像是两颗为一组,一组服务(红帽的人管服务叫订阅)5×8服务价格为799美元,7×24的价格为1299美元。)
有漏洞的服务器执行以下命令会有"vulnerable"和"this is a test"的信息提示,如图:

如果没有漏洞或者漏洞已修补则只提示"this is a test"。
由于公司没有购买红帽服务故此从第三方渠道获得了补丁。(花了我好多积分,肉疼)
设计到的服务器有两种,一种是Red Hat Enterprise Linux Server release 5系统是32为的,系统上的bash为bash-3.2-24.el5。
拿到的补丁文件有bash-3.2-33.el5_11.4.i386.rpm这个文件是适合我这个版本使用。
上传到服务器上,开始安装。

顺利安装完成,再次执行测试语句得知漏洞已修补。

另一种为Red Hat Enterprise Linux Server release 6也是32位的,bash的版本为bash-4.1.2-8.el6.i686。这台比较麻烦得到的补丁包为bash-4.1.2-15.el6_5.2.src.rpm。一般来讲这种src的包都是为编译的,需要编译之后生成正常的rpm来进行安装。突然脑子抽筋了直接进行了安装,结果就报错了,如图:

后来想起来未编译的src的包需要进行编译然后才能生成正常的rpm包。
把src的包上传到服务器上,然后如下命令进行编译:
rpmbuild --rebuildbash-4.1.2-15.el6_5.2.src.rpm编译之后看提示在/root/rpmbuild/RPMS/i686/目录下生成了若干个包。

进入/root/rpmbuild/RPMS/i686/在下面找到bash-4.1.2-15.el6.2.i686.rpm这个包进行安装,再次测试漏洞已修复完成,如图:

剩下的就是还剩了几台红帽6的服务器,拿着这个编译好的包,到各个服务器上安装即可。到此为止宣布修复完成。
有需要红帽5和6补丁包的朋友我在这里提供了下载地址,32和64位的都在这里,上传Linux公社1号FTP服务器中了,请需要的朋友可以下载并参考以上步骤安装即可。
------------------------------------------分割线------------------------------------------
FTP地址:ftp://ftp1.linuxidc.com
用户名:ftp1.linuxidc.com
密码:www.linuxidc.com
www.jy18.cn
在 2014年LinuxIDC.com\10月\Bash漏洞最新补丁安装教程【附下载】
下载方法见 http://www.linuxidc.com/Linux/2013-10/91140.htm
------------------------------------------分割线------------------------------------------
Gitlab-shell 受 Bash CVE-2014-6271 漏洞影响 http://www.linuxidc.com/Linux/2014-09/107181.htm
Linux再曝安全漏洞Bash 比心脏出血还严重 http://www.linuxidc.com/Linux/2014-09/107176.htm
解决办法是升级 Bash,请参考这篇文章。http://www.linuxidc.com/Linux/2014-09/107182.htm
Linux Bash安全漏洞修复 http://www.linuxidc.com/Linux/2014-10/107609.htm
更多RedHat相关信息见RedHat 专题页面 http://www.linuxidc.com/topicnews.aspx?tid=10
本文永久更新链接地址:http://www.linuxidc.com/Linux/2014-10/107851.htm
Linux系统有漏洞吗,若有,如何打补丁?更新升级是自动的吗,若否,命令是...

linux系统当然有漏洞,linux的更新是很快的。一般几个月半年就有一个小版本更新,不只是漏洞还有新功能。一般叫系统更新,可以使用系统自带的更新工具。或是用yum upgrade或apt-get 这些命令,看系统而定。当然就是全自动了。当然可以手动,但要知道自己想更新什么以及下载所有包,很难找。一般linux给某个...

aippt自动生成工具

随着AI技术的飞速发展,如今市面上涌现了许多实用易操作的AI生成工具1、简介:AiPPT: 这款AI工具智能理解用户输入的主题,提供“AI智能生成”和“导入本地大纲”的选项,生成的PPT内容丰富多样,可自由编辑和添加元素,图表类型包括柱状图、条形...

隐藏超12年的漏洞,影响所有主流Linux发行版

pkexec是一个SUID-root程序,默认安装在每个主要的Linux发行版上。这个易于利用的漏洞允许非特权登录用户在默认配置下获得系统的完整root访问权限。目前该漏洞被指定为CVE-2021-4034,CVSS评分7.8。Qualys漏洞和威胁研究主管BharatJogi指出,pkexec漏洞为攻击者打开了获取root权限的大门。最有可能的攻击场景来自...

关于linux的漏洞补丁

拿到的补丁文件有bash-3.2-33.el5_11.4.i386.rpm这个文件是适合我这个版本使用。上传到服务器上,开始安装。顺利安装完成,再次执行测试语句得知漏洞已修补。另一种为Red Hat Enterprise Linux Server release 6也是32位的,bash的版本为bash-4.1.2-8.el6.i686。这台比较麻烦得到的补丁包为bash-...

Linux服务器还有漏洞?建议使用 OpenVAS 日常检查!

在不断涌现的系统漏洞威胁下,服务器管理员在日常管理中往往面临着诸多挑战。对于Linux服务器的安全检查,一个有效的工具是OpenVAS。它作为开源漏洞扫描器,能帮助管理员定期检测服务器是否存在已知的安全隐患。OpenVAS以其直观易用的界面和实时更新的测试库著称。用户只需输入目标设备,它会自动检测运行软件...

Linux服务器漏洞防护必不可少的安全扫描linux服务器漏洞扫描

Linux服务器安全扫描主要用于发现系统中存在的漏洞,以便采取恰当的防范措施。有很多漏洞扫描工具可以使用,但要彻底防范安全隐患,最重要的是实施一个坚固的安全策略。因此,要实施一个安全的Linux服务器,除了漏洞扫描和固定,还需要定期执行安全的行为,如定期备份数据,实施系统更新等。要安全扫描Linux服务器...

linux bash 又出了漏洞了,我的服务器是 rhel4.5,rdel4.7 64bit版本的...

首先系统版本太老已经过了生命周期了官方没有提供补丁支持,那么你需要到http://ftp.gnu.org/gnu/bash/下载到最新的bash进行编译。需要维护的系统多的话打包成rpm更方便。如果嫌麻烦可以把默认的shell换成别的比如cshell。

揭秘Linux服务器漏洞如何提高系统安全性linux服务器漏洞

此外,也应该经常更新操作系统和安装软件,及时安装有安全漏洞的补丁,因为许多安全漏洞实际上已经被发现,但只有通过更新系统或安装补丁才可以修复它们。最后,还可以使用防火墙,并定期进行安全审计,以检测被攻击者可能利用的安全漏洞,以及网络结构中的缺陷以及用户是否执行了最佳安全实践。总之,Linux服务器...

linux如何打CVE-2018-2628漏洞补丁?补丁文件名称为p27342434_122130_Gen...

4.进入Opatch目录中将补丁程序zip文件压缩到tmp_dir中 unzip –d tmp_dir/ p27342434_122130_Generic.zip 5.进入解压目录并执行opatch,执行 opatch安装命令 cd tmp_dir/27342434 ORACLE_HOME/OPatch/opatch apply -jdk $JAVA_HOME 6.验证补丁是否安装 ORACLE_HOME/OPatch/opatch lsinventory 已打补丁的...

Kali Linux环境下的提权漏洞挖掘与利用详解

对于已获取低权限shell情况,利用Kali内置工具如`linenum`、`lynis`进行本地安全检查,寻找内核漏洞、配置错误等可能的提权途径。三、实例分析:Linux提权漏洞利用 案例一:SUID/SGID程序漏洞 通过识别具有SUID权限的程序,如利用`bash -p`命令创建新shell继承SUID权限,从而实现低权限到高权限的提升。命令...

漏洞修复与安全加固

Kali Linux作为一款强大的渗透测试工具,其漏洞修复与补丁管理是构筑安全基石的关键步骤。以下是这一过程的深入剖析和实践案例:漏洞扫描与评估 - 使用OpenVAS等工具如鹰眼般审视系统,细致检查每个角落的潜在漏洞。通过对漏洞的CVSS评分进行评估,为修复工作设定优先级,确保资源的有效分配。策略制定与修复方法...

kali linux漏洞扫描工具 删除漏洞修复下载的补丁 如何卸载360漏洞修复的补丁 linux提权漏洞 linux本地提权漏洞 linux漏洞升级 linux经典漏洞有哪些 linux内核漏洞利用 linux软件漏洞怎么处理
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
同时患了抑郁症幻听精神分裂发病次数越多是不是需要吃药的时间就越久... 幻听歌曲介绍 黑执事第一季下载 跪求高清晰版本的,中文字幕最好是BT的,第一季的全集... 迟力峰研究方向简介 王春雷经历 名侦探柯南国语全集,带字幕,带每一集名称 绝地求生:刺激战场春节模式上线时间及玩法介绍 绝地求生刺激战场春节模式介绍介绍_绝地求生刺激战场春节模式介绍是什么... 绝地求生刺激战场(绝地求生:刺激战场(国际版))介绍_绝地求生刺激战场... 绝地求生刺激战场春节模式打年兽玩法详解介绍_绝地求生刺激战场春节模 ... 如何轻松解决五个VMware安全漏洞 如何修复windows10上出现的服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473)漏洞。 www.viruslist.com/sch/advisories/35948这个漏洞怎么修复? 最近Adobe flash出现漏洞了吗?怎么回事呀,看新闻感觉挺危险的? CVE-2018-6485漏洞怎么修复 如何修补和inux内核堆栈冲突漏洞CVE 命中漏洞POC请求是什么意思? 怎样修复CVE-2015-5122漏洞 winxp cve-2016-10010漏洞怎么修复 cve=2000-0818漏洞怎么修复 CVE漏洞复现工具? CVE-2005-1794和CVE-1999-0562漏洞分别是哪个补丁文件?就是KB开头的文件,有吗? X-Scan 扫描的漏洞。谁知道是什么意思? 元旦晚会的课件 元旦节目串词!速度求解, 帮写一下2010年春节联欢会开幕词及节目串词!谢谢 元旦联欢会,这几个字怎么用3d画? 我要搞一个长达25分钟左右的PPT,求有什么好的背景音乐,是在新年联谊会上播放的! 求一个精美大学2017鸡年元旦晚会的PPT,谢过大侠了 元旦联欢会PPT ntp 安全漏洞cve-2014-9294 怎么修复 CVE-2014-6271漏洞怎么修复 cve-2015-0235 漏洞怎么修复 如何解决ssh漏洞 cve-2015-8325 bugtraq漏洞库 怎么查看 net framework漏洞补丁更新不了,这是什么原因,求解决办法!!急,急,急啊! 梦见正要喝水发现别人送自己的水杯破了? 梦见供佛喝的水杯被朋友碰碎了什么意思? 梦见别人杯子从楼梯上掉下来碎了, 梦见喝酒别人把不玻璃杯子全部打碎了 过几天是男朋友生日,我想自己亲手做个蛋糕给他,但不知道怎么做?家里没有烤箱!还有蛋糕上的奶油是怎么做的? 男朋友快生日了,想亲手做个蛋糕,但我不会,请问有谁会的请高诉我,谢谢! 男友生日,我想亲自DIY生日蛋糕给他 男朋友生日,想自己亲手制作一个礼物给他,请问做什么好呢? 想要给男朋友准备一个生日礼物、自己亲手做的。有没有好的建议呢? 男朋友生日、想自己亲手做点东西给他、可以做什么呢? 男朋友快生日了,很想亲手做个蛋糕的啊,请问有谁可以教下我啦??? 喜欢的男生生日!我只做个DIY蛋糕送给他可以吗? 男友过生日自己亲手制作蛋糕好还是跟他一起制作好呢 女友生日