Glibc:GHOST漏洞测试,查看Linux服务器是否安全
时间:2020-01-09 10:37:56 来源:igfitidea点击:
GHOST(CVE-2015-0235)是Glibc中的严重网络功能漏洞。
如何使用命令行选项检查和测试基于Linux的服务器是否安全?
有两种方法可以测试并确定由Linux驱动的服务器或台式机是否安全:
- 适用于所有基于Linux的服务器的简单C测试程序(独立于发行版;通用方法)。
- 仅用于RHEL或CentOS或Scientifc Linux服务器的简单bash shell测试程序。
方法1:GHOST.C Glibc漏洞测试C程序
执行以下wget命令以在基于Linux的系统上下载GHOST.C:
wget https://webshare.uchicago.edu/orgs/ITServices/itsec/Downloads/GHOST.c ## OR wget -O GHOST.c https://gist.githubusercontent.com/koelling/ef9b2b9d0be6d6dbab63/raw/de1730049198c64eaf8f8ab015a3c8b23b63fd34/gistfile1.c
编译:
gcc -o GHOST GHOST.c
测试:
./GHOST
方法2:GHOST-test.sh漏洞测试Bash脚本
访问此网址以下载脚本(或在此处获取脚本)。
您需要拥有RHN帐户。
该脚本告诉您系统是否易受攻击。
运行脚本,如下所示:
wget -O GHOST-test.sh http://www.theitroad.local/files/scripts/GHOST-test.sh.txt bash GHOST-test.sh