在不受支持的Ubuntu服务器上修补Shellshock Bash错误的推荐方法是什么?

我维护一个不支持的Ubuntu 12.10(Quantal Quetzal)服务器(请不要问我为什么,请),我们需要修补 Shellshock Bash安全漏洞.由于升级不再可用,修补Bash的推荐方法是什么?

我找到了this answer(它建议从Debian中检索包,不要安装二进制包,但是从源代码安装包).这对我来说似乎没问题,但还有什么其他建议呢?

这篇文章很有用,并且适用于Ubuntu 12.10(Quantal)的少数几个实例,我仍然需要支持.

Fix Bash Exploit On New and Old Releases of Ubuntu

摘要中,步骤是:

>获取当前版本的代号(例如量子)并将其存储在变量中:

lsb_release -a
disTRIB_CODENAME=quantal

>在/etc/apt/sources.list中将源更改为可信任.例如,

sudo sed -i "s/$disTRIB_CODENAME/trusty/g" /etc/apt/sources.list

>更新和升级bash

sudo apt-get update

sudo apt-get install --only-upgrade bash

>验证最新版本未通过以下测试(即您不应该看到“已破坏”)

env X="() { :;} ; echo busted" `which bash` -c "echo completed"

>还原/etc/apt/sources.list以使用当前的代号.例如,

sudo sed -i "s/trusty/$disTRIB_CODENAME/g" /etc/apt/sources.list

相关文章

目录前言一、创建Hadoop用户二、更新apt和安装Vim编辑器三、...
原文连接:https://www.cnblogs.com/yasmi/p/5192694.html ...
电脑重启后,打开VirtualBox,发现一直用的虚拟机莫名的消失...
参见:https://blog.csdn.net/weixin_38883338/article/deta...
Ubuntu 18.04 LTS 已切换到 Netplan 来配置网络接口。Netpla...
介绍每个 Web 服务都可以通过特定的 URL 在 Internet 上访问...