一、根据PID过滤进程所有信息 #! /bin/bash # Function: 根据用户输入的PID,过滤出该PID所有的信息 read -p "请输入要查询的PID: " P n=`ps -aux...
Linux Polkit本地权限提升漏洞(CVE-2021-4034)
【漏洞描述】 pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。由于当前版本的 pkexec 无法正确处理调用参数计数,并最终会尝试将环境变量...
修改nginx banner信息屏蔽nginx版本信息
1.隐藏版本号 修改Nginx配置文件nginx.conf,在http节点中添加属性server_tokens off;。 cat /etc/nginx/nginx.conf http { log_f...
服务器漏洞预警:Linux sudo权限提升漏洞(CVE-2021-3156)修复
一. 漏洞概述 1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。当sudo通过-s或-i命令行选项在shell模式下运行命令时,它将在...