按照官方提供的教程修补漏洞,发现并没有修补成功!
这里对阿里的售后团队提出非常严厉的批评。我相信阿里云的技术和售后团队技术应该没有问题,但是真的对客户提供的问题,真的是一种非常高傲的状态,你打个电话咨询,基本上都是说先检查自己有没有其他漏洞。代码有没有其他问题。我想说。我有问题,还用麻烦问你么?就是不知道问题,才向你们咨询求助。提交工单经常是给客户一些错误的知道。而且很多教程里面错误百出。很不严谨。好了少废话,先补漏洞。
官方的帖子里面,直接按照他说执行命令:
yum -y update bash
绝大多数是无法修补成功的!!!(太不严谨了!还官方置顶帖子呢!!!!)
正确的流程:
先更新系统,然后执行命令。!!!
#更新列表
yum makecache
#更新系统
yum update
#修补漏洞
yum -y update bash
#检测是否成功
env x='() { :;}; echo vulnerable' bash -c "echo litanwei test"
如果最后的执行结果是:
vulnerable litanwei test
表示漏洞没有修复成功
如果最后的结果是:
litanwei test
表示修复成功了!
大家有问题,在这里更贴吧,我尽量回复!
原创帖子,转载请注明来路!!
-------------------------
-------------------------
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。