Glibc:GHOST漏洞测试,查看Linux服务器是否安全

时间:2020-01-09 10:37:56  来源:igfitidea点击:

GHOST(CVE-2015-0235)是Glibc中的严重网络功能漏洞。
如何使用命令行选项检查和测试基于Linux的服务器是否安全?
有两种方法可以测试并确定由Linux驱动的服务器或台式机是否安全:

  • 适用于所有基于Linux的服务器的简单C测试程序(独立于发行版;通用方法)。
  • 仅用于RHEL或CentOS或Scientifc Linux服务器的简单bash shell测试程序。

方法1:GHOST.C Glibc漏洞测试C程序

执行以下wget命令以在基于Linux的系统上下载GHOST.C:

wget https://webshare.uchicago.edu/orgs/ITServices/itsec/Downloads/GHOST.c
## OR
wget -O GHOST.c https://gist.githubusercontent.com/koelling/ef9b2b9d0be6d6dbab63/raw/de1730049198c64eaf8f8ab015a3c8b23b63fd34/gistfile1.c

编译:

gcc -o GHOST GHOST.c

测试:

./GHOST

方法2:GHOST-test.sh漏洞测试Bash脚本

访问此网址以下载脚本(或在此处获取脚本)。
您需要拥有RHN帐户。
该脚本告诉您系统是否易受攻击。
运行脚本,如下所示:

wget -O GHOST-test.sh http://www.theitroad.local/files/scripts/GHOST-test.sh.txt
bash GHOST-test.sh