1 ต.ค. 2557

ป้องกัน ShellShock(CVE-2014-6271)

#apt-get update && apt-get upgrade -y
#curl https://shellshocker.net/fixbash | sh
#env x='() { :;}; echo HACK' bash -c " echo Linux "
ถ้ามีคำว่า HAck โผล่มาก็แสดงว่าแพทไม่ผ่าน


ป้องกัน packet ที่มีข ้อความเป็น “() {”

iptables -A INPUT -m string --algo bm --hex-string '|28 29 20 7B|' -j DROP
iptables -A FORWARD -m string --algo bm --hex-string '|28 29 20 7B|' -j DROP

ไม่มีความคิดเห็น:

แสดงความคิดเห็น