1、远端WWW服务支持TRACE请求shell
步骤
一、中止Apache服务(以root权限登陆)apache
# cd /opt/IBM/HTTPServer/bin # ./apachectl stop
二、修改httpd.conf文件安全
# cd /opt/IBM/HTTPServer/conf 编辑httpd.conf文件 # 首先,激活rewrite模块(去掉符号#) LoadModule rewrite_module modules/mod_rewrite.so # 启用Rewrite引擎 RewriteEngine On # 对Request中的Method字段进行匹配:^TRACE 即以TRACE字符串开头 RewriteCond %{REQUEST_METHOD} ^TRACE # 定义规则:对于全部格式的来源请求,均返回[F]-Forbidden响应 RewriteRule .* - [F] 对于2.0.55以上版本的apache服务器,有一种更简单的办法: TraceEnable off
三、启动Apache服务(以root权限登陆)bash
# cd /opt/IBM/HTTPServer/bin # ./apachectl start
2、vsftpd FTP Server 'ls.c' 远程拒绝服务漏洞(CVE-2011-0762)服务器
3、猜想出远程SNMP服务存在可登陆的用户名口令工具
4、升级bash版本spa
二、将安装包放到home目录下
cd /homerest
三、解压安装包
gzip -d bash-4.4-beta.tar.gz //先解压成 bash-4.4-beta.tar
tar -xvf bash-4.4-beta.tarcode
四、安装:
cd bash-4.4-beta
./configure
make&&make install进程
五、编译成功后,用env 查看下本身本机的shell路径
个人是/bin/bash
可是新安装的bash却放在了/usr/local/bin下。所以执行下列命令,将新安装的bash包放 到指定shell路径下。
cd /bin/
mv bash bashbak
cd /usr/local/bin
cp bash /bin/
cd /bin
chmod -R 755 bash
六、查看升级后的版本:
bash -version //若是是4.4,那就表明升级成功。
5、猜想出远程FTP服务存在可登陆的用户名口令