linux centos bash -lt 4.4 被攻击乱码处理方案升级bash5, 将字符编码设置为中文

简介: 升级bash并且将字符编码设置为:uft8 中文
#---- 1.  升级bash ----#
# http://ftp.gnu.org/gnu/bash/bash-5.1.8.tar.gz
 wget work.eisc.cn/ruanjian/rpm/bash/bash-5.1.8.tar.gz
                                  # 下载bash升级包
tar zxvf bash-5.1.8.tar.gz        # xvf 解压;cvf 创建压缩
cd bash-5.1.8
./configure                       # 配置设置
make                              # 编译
make install                      # 安装
bash -version                     # 查看 bash 版本
#---- 将字符编码重新设置为中文 utf8 ----#
cat /etc/locale.conf 
LANG=en_US.UTF-8
### 修正####
yum groupinstall -y "fonts"      # groupinstall 安装软件并安装依赖
yum install -y kde-l10n-Chinese  # 安装中文语言包
# yum install *Chinese           # 或者安装所有Chinese的包
sed -i 's/LANG=.*/LANG="zh_CN.UTF-8"/g' /etc/locale.conf
source /etc/locale.conf          # 立即生效

linux 设置中文 UTF-8 编码 utf :     https://eisc.cn/index.php?c=read&id=193&page=1

#-------------  其它说明:漏洞来源 ---------------# 
可疑命令:   export LANG="en_US";export LANGUAGE="en_US";export LC_ALL="en_US";top
                                  # 被强制修改为英文,并且查看你的进程好进行下一步攻击
set +o history                                         # 不会将任何当前会话写入日志。可以在会话期间任何时间运行,并隐藏所有命令。
set -o history                                          # 开启记录功能

【漏洞公告】CVE-2016-7543:GNU Bash 本地命令执行漏洞:

https://help.aliyun.com/document_detail/50219.html?spm=5176.21213303.J_6028563670.16.37a23edaKASMBS&scm=20140722.S_help%40%40%E6%96%87%E6%A1%A3%40%4050219.S_0.ID_50219-OR_s%2Bmain-V_1-P0_3
目录
相关文章
|
安全 Linux 编译器
BigCloud Enterprise Linux 8和Rocky Linux 8升级OpenSSH步骤
本文介绍了在BigCloud Enterprise Linux 8.2/8.6和Rocky Linux 8.10上升级OpenSSH的详细步骤。首先配置Telnet服务和GCC编译器以确保远程登录安全,接着备份旧版OpenSSH并下载、编译、安装最新版本(如9.9p1)。然后创建新的sshd系统服务配置文件,调整配置并启动服务。最后验证升级效果,关闭不必要的Telnet服务,并处理可能的防火墙和SELinux问题。通过这些步骤可有效修复低版本OpenSSH带来的高危漏洞。
1041 13
|
应用服务中间件 Linux nginx
【Azure App Service】基于Linux创建的App Service是否可以主动升级内置的Nginx版本呢?
基于Linux创建的App Service是否可以主动升级内置的Nginx版本呢?Web App Linux 默认使用的 Nginx 版本是由平台预定义的,无法更改这个版本。
405 77
|
安全 Linux 网络安全
Linux端的ssh如何升级?
Linux端的ssh如何升级?
1456 59
|
安全 网络协议 Linux
结合 `nc` 工具利用笑脸漏洞(Smile Bug)攻击 Metasploitable2 Linux
本文介绍如何使用 `nc`(Netcat)工具结合笑脸漏洞(Smiley Bug)攻击 Metasploitable2 Linux 靶机。首先概述了 `nc` 的基本功能和高级用法,包括建立连接、监听端口、文件传输等操作。接着详细描述了笑脸漏洞的原理及其在网络攻防中的应用,展示了通过 `nc` 发送恶意输入检测漏洞的方法。最后结合 Python 脚本实现更复杂的攻击场景,并强调了合法性和环境隔离的重要性。
673 13
|
Oracle Java 关系型数据库
Linux下JDK环境的配置及 bash: /usr/local/java/bin/java: cannot execute binary file: exec format error问题的解决
如果遇到"exec format error"问题,文章建议先检查Linux操作系统是32位还是64位,并确保安装了与系统匹配的JDK版本。如果系统是64位的,但出现了错误,可能是因为下载了错误的JDK版本。文章提供了一个链接,指向Oracle官网上的JDK 17 Linux版本下载页面,并附有截图说明。
Linux下JDK环境的配置及 bash: /usr/local/java/bin/java: cannot execute binary file: exec format error问题的解决
|
Linux TensorFlow 算法框架/工具
在Linux上安装其他版本的cmake 或 升级cmake
在Linux上安装其他版本的cmake 或 升级cmake
3644 2
|
Ubuntu Linux 数据库
在Linux中,如何进行软件包升级?
在Linux中,如何进行软件包升级?
|
Unix Shell Linux
在Linux中,什么是 BASH?
在Linux中,什么是 BASH?