腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(41)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
ShellShock
漏洞与Java应用程序
linux主机容易受到
ShellShock
漏洞的攻击。 有人能利用我网站上的这个漏洞吗?
浏览 0
提问于2014-09-29
得票数 1
1
回答
ShellShock
- bash已经更新了吗?
我正试图在我的PC上修复这个新的
ShellShock
错误(运行Ubuntu14.04)。
浏览 0
提问于2014-09-28
得票数 4
回答已采纳
2
回答
这个
ShellShock
利用了吗?
通过查看我的web服务器日志,我注意到服务器上有两种不同的
ShellShock
攻击,这两种攻击都生成了HTTP200OK响应代码。
浏览 0
修改于2017-03-17
得票数 2
回答已采纳
2
回答
许多csh http
shellshock
休克攻击
我管理一个公共服务器,它每天接收来自不同来源的大约100次csh冲击。它是一个HTTP方法,它请求/cgi/authLogin.cgi URI。编辑 有网络审计经验的人能告诉我从互联网收到这么多的攻击是否正常吗?
浏览 0
修改于2015-01-05
得票数 3
1
回答
ShellShock
测试显示wget和curl访问
我在我的Debian 6服务器上修复了check休克bug,在http://
shellshock
.brandonpotter.com/上测试时,我得到了“没有发现漏洞”,这是可以的,但是他们也检查其他事情
浏览 0
提问于2014-10-22
得票数 2
回答已采纳
2
回答
ShellShock
是如何利用OpenSSH的工作的?
CERT发行版中列出的三个选项(AcceptEnv术语和SSH_ORIGINAL_COMMAND)都是服务器端选项。如果没有在主机上设置这些参数(并且没有可用的http向量),那么主机是否安全,即使Bash仍然不固定?如果我在openssh服务器上设置了AcceptEnv=HACK,这不应该工作吗? HACK='() { :;}; /usr/bin/touch /tmp/illegal' ssh user@host
浏览 0
提问于2014-09-25
得票数 6
3
回答
如何测试我的服务器是否易受
ShellShock
错误的攻击?
如何确保在更新后我的Bash安装不再容易受到
ShellShock
错误的攻击?
浏览 0
提问于2014-09-25
得票数 80
回答已采纳
1
回答
shellshock
休克bug可以作为特权用户运行命令吗?
User-Agent: () { :; }; sudo /bin/eject" http://example.com/ (此代码是示例的精化版本:http://blog.cloudflare.com/inside-
shellshock
浏览 0
修改于2014-12-12
得票数 2
回答已采纳
3
回答
Shellshock
休克bug的奇怪Bash函数导出
为什么代码bash -c "date"date打印Wed Sep 24 22:01:50 CEST 2014today date$date date() {echo to
浏览 8
修改于2014-12-08
得票数 1
回答已采纳
1
回答
Shellshock
休克Bash bug预加载解决方案
RedHat为涉及预加载库的漏洞提供了解决方案。解决方案源代码的URL可在上获得。守则:#include <stdlib.h>extern char **environ; { int i =
浏览 5
修改于2014-12-06
得票数 2
回答已采纳
1
回答
如何修复Debian 6.0 (Squeeze)上的
Shellshock
漏洞?
如何修复 (挤压)上的 漏洞?
浏览 3
修改于2019-05-29
得票数 19
1
回答
为什么我的bash 4.1.2包不容易受到
shellshock
的攻击?我的测试错了吗?
我使用下面的命令测试了
shellshock
bug它没有打印回易受攻击的消息。
浏览 7
修改于2017-02-01
得票数 0
1
回答
windows 2008服务器上的csh http
shellshock
休克
我公司的McAfee系统在运行的Windows2008服务器上检测到许多"http代码注入攻击“。此配置是否对服务器造成潜在的攻击,还是仅仅是在Windows机器上对系统不造成损害的一种尝试?
浏览 0
提问于2014-12-19
得票数 0
1
回答
有人能解释一下这个"
Shellshock
“代码在shell中是如何工作的吗?
测试我们的外壳是否易受攻击的代码是:具体来说,这段代码到底是如何工作的呢?
浏览 3
修改于2014-12-06
得票数 1
1
回答
为什么我不能让
ShellShock
Bash bug在Bash4.2.0上复制呢?
我正在学习
ShellShock
漏洞,我想测试更早版本的Bash。bash .
浏览 3
修改于2020-12-02
得票数 0
回答已采纳
1
回答
是否有必要对
ShellShock
采取进一步行动?
这个网站上的问题是:“何时引入了fully休克(CVE-2014-6271/7169)漏洞,以及完全修复它的修补程序是什么?”解释该漏洞是如何被治愈的,但据我所见,没有解释个人在自己的计算机上需要做什么。如果yum -y update bash给了No packages marked for update.,是否需要采取进一步的行动?
浏览 0
修改于2014-10-04
得票数 0
回答已采纳
1
回答
为什么升级后的CentOS 5盒仍然容易受到
ShellShock
的攻击?
我有两个CentOS 5.10Boxen,其中我已经将bash升级到了最新版本。但是,在其中一个盒子中,bash仍然容易受到CVE-2014-7169的攻击(我正在使用来自这个服务器故障的答案的测试)。我已经查过了:# cat /etc/redhat-release2-确保我有相同版本的bash (两个版本的输出相同):Name : bash
浏览 0
修改于2017-04-13
得票数 5
回答已采纳
2
回答
我是否必须在更新bash之后重新启动以避免
shellshock
冲击?
我已经将我的系统更新到了bash的最新版本(Fedora:bash-4.2.48-2.fc19.x86_64和CentOS:bash-4.1.2-15.el6_5.2.x86_64) 仅仅是进行足够的更新以避免利用漏洞,还是需要关闭所有终端,重新启动所有服务,还是重新启动系统?
浏览 0
提问于2014-09-26
得票数 6
回答已采纳
1
回答
Fail2Ban取消10分钟后。没有警告吗?
]#port = http,httpsfilter = nginx-
shellshock
bantime = 31536000 # 1 yearnginx-proxy.conffailreg
浏览 2
提问于2015-10-28
得票数 0
回答已采纳
1
回答
为什么木偶需要两次运行才能更新bash?
这在我的site.pp里 source => "puppet:///files/
shellshock
.list", group => "root",docs
浏览 0
修改于2014-10-01
得票数 2
回答已采纳
第 2 页
第 3 页
点击加载更多
领券