如何确定我的Mac或Linux是否易受到Shellshock攻击?
发布时间:2016-12-27 来源:查字典编辑
摘要:Shellshock,一个最近才被发现的Bash漏洞,它可以允许攻击者在你的机器上注入代码。这使得MacOS以及Linux处于恶意攻击的威胁...
Shellshock,一个最近才被发现的Bash 漏洞,它可以允许攻击者在你的机器上注入代码。这使得Mac OS以及Linux处于恶意攻击的威胁之下。那么如何确定我的Mac或Linux是否易受到Shellshock攻击?相信很多果粉现在都在担心这个问吧,下面我们来谈谈如何确定你的机器是否易受攻击。
Shellshock使用bash脚本来接入你的电脑。仅仅是这个,它就能在你的机器上运行程序、开启服务、以及接收文件。这个脚本主要影响到基于Unix的操作系统,所以Linux系统和Mac OS毫无疑问的中枪了。
你可以在终端里面输入以下命令来测试系统:
envx='(){:;};echovulnerable'bash-c"echothisisatest"
如果你的电脑不存在被攻击的隐患,那你应该会看见它返回:
bash:warning:x:ignoringfunctiondefinitionattemptbash:errorimportingfunctiondefinitionfor`x'thisisatest
如果存在被攻击的隐患,输出结果就会如下:
vulnerablethisisatest
接着你可以使用以下命令行来检查你的bash版本:
bash--version
如果显示结果为你正在使用发行版本号为3.2.51(1)-release的bash shell,那就表示你需要升级了。多数的Linux发行版本已经有了可用的补丁。可以参照网上的一些教程来进行升级。如果你是Mac OS用户,那你还需要花费一些时间来等苹果的新补丁,不过你也可以根据这篇文章来进行手动更新。
以上就是我的Mac或Linux是否易受到Shellshock攻击的查看方式,希望对大家有所帮助!