1、遠端WWW服務支持TRACE請求shell
步驟
一、中止Apache服務(以root權限登陸)apache
# cd /opt/IBM/HTTPServer/bin # ./apachectl stop
二、修改httpd.conf文件安全
# cd /opt/IBM/HTTPServer/conf 編輯httpd.conf文件 # 首先,激活rewrite模塊(去掉符號#) LoadModule rewrite_module modules/mod_rewrite.so # 啓用Rewrite引擎 RewriteEngine On # 對Request中的Method字段進行匹配:^TRACE 即以TRACE字符串開頭 RewriteCond %{REQUEST_METHOD} ^TRACE # 定義規則:對於全部格式的來源請求,均返回[F]-Forbidden響應 RewriteRule .* - [F] 對於2.0.55以上版本的apache服務器,有一種更簡單的辦法: TraceEnable off
三、啓動Apache服務(以root權限登陸)bash
# cd /opt/IBM/HTTPServer/bin # ./apachectl start
2、vsftpd FTP Server 'ls.c' 遠程拒絕服務漏洞(CVE-2011-0762)服務器
3、猜想出遠程SNMP服務存在可登陸的用戶名口令工具
4、升級bash版本spa
二、將安裝包放到home目錄下
cd /homerest
三、解壓安裝包
gzip -d bash-4.4-beta.tar.gz //先解壓成 bash-4.4-beta.tar
tar -xvf bash-4.4-beta.tarcode
四、安裝:
cd bash-4.4-beta
./configure
make&&make install進程
五、編譯成功後,用env 查看下本身本機的shell路徑
個人是/bin/bash
可是新安裝的bash卻放在了/usr/local/bin下。所以執行下列命令,將新安裝的bash包放 到指定shell路徑下。
cd /bin/
mv bash bashbak
cd /usr/local/bin
cp bash /bin/
cd /bin
chmod -R 755 bash
六、查看升級後的版本:
bash -version //若是是4.4,那就表明升級成功。
5、猜想出遠程FTP服務存在可登陸的用戶名口令