码迷,mamicode.com
首页 > 其他好文 > 详细

bash漏洞补丁安装与下载,10月9日整理

时间:2014-10-09 22:39:38      阅读:234      评论:0      收藏:0      [点我收藏+]

标签:blog   http   使用   ar   文件   sp   2014   on   log   

由于最近bash爆发了一个严重的漏洞,故此影响了市面上几乎所有的linux系统。处于安全的角度考虑客户要求为每一个受影响的主机都进行漏洞修补。由于公司使用的是红帽系统故此安全也同样受到影响。

(题外话:红帽的补丁需要收费才能下载,作为穷人我表示无奈,问了一下公司也表示没有购买红帽的服务,红帽的服务一般是按着CPU颗数算的,好像是两颗为一组,一组服务(红帽的人管服务叫订阅)5×8服务价格为799美元,7×24的价格为1299美元。)

有漏洞的服务器执行以下命令会有"vulnerable"和"this is a test"的信息提示,如图:

bubuko.com,布布扣

如果没有漏洞或者漏洞已修补则只提示"this is a test"。

由于公司没有购买红帽服务故此从第三方渠道获得了补丁。(花了我好多积分,肉疼)

设计到的服务器有两种,一种是Red Hat Enterprise Linux Server release 5系统是32为的,系统上的bash为bash-3.2-24.el5。

拿到的补丁文件有bash-3.2-33.el5_11.4.i386.rpm这个文件是适合我这个版本使用。

上传到服务器上,开始安装。

bubuko.com,布布扣

顺利安装完成,再次执行测试语句得知漏洞已修补。

bubuko.com,布布扣

另一种为Red Hat Enterprise Linux Server release 6也是32位的,bash的版本为bash-4.1.2-8.el6.i686。这台比较麻烦得到的补丁包为bash-4.1.2-15.el6_5.2.src.rpm。一般来讲这种src的包都是为编译的,需要编译之后生成正常的rpm来进行安装。突然脑子抽筋了直接进行了安装,结果就报错了,如图:

bubuko.com,布布扣

后来想起来未编译的src的包需要进行编译然后才能生成正常的rpm包。

把src的包上传到服务器上,然后如下命令进行编译:

rpmbuild --rebuildbash-4.1.2-15.el6_5.2.src.rpm

编译之后看提示在/root/rpmbuild/RPMS/i686/目录下生成了若干个包。

bubuko.com,布布扣

进入/root/rpmbuild/RPMS/i686/在下面找到bash-4.1.2-15.el6.2.i686.rpm这个包进行安装,再次测试漏洞已修复完成,如图:

bubuko.com,布布扣

剩下的就是还剩了几台红帽6的服务器,拿着这个编译好的包,到各个服务器上安装即可。到此为止宣布修复完成。

 

有需要红帽5和6补丁包的朋友我在这里提供了下载地址,32和64位的都在这里,我上传到我CSDN的资源中了,请需要的朋友可以下载并参考以上步骤安装即可。

http://download.csdn.net/detail/wxlbrxhb/8018477



bash漏洞补丁安装与下载,10月9日整理

标签:blog   http   使用   ar   文件   sp   2014   on   log   

原文地址:http://blog.csdn.net/wxlbrxhb/article/details/39938527

(1)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!