bash shell實際執行時的指令怎麼看

bash shell實際執行時的指令怎麼看

當有時在寫bash shell時,會希望當測試執行時,可以看出現在執行的指令,尤其是執行指令時,其中指令有帶入變數時,又或者是使用亂數,想知道亂數的值;又或者是用亂數加上等待(sleep),shell要等多久才能執行。

其實很簡單,只需要在script的第一行的bash後面加上"-x",就可以了。

#!/bin/bash -x

又或者是執行時加上"-x"。

bash -x <file>

其實這就是bash的debug mode,方便測試bash shell的指令是否符合期待。



Posted in  on 12月 09, 2023 by Kevin |  

CISA發布了5個工業控制系統的安全公告-2023/12/07

  CISA發布了5個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

  • ICSA-23-341-01 Mitsubishi Electric FA Engineering Software Products
  • ICSA-23-341-02 Schweitzer Engineering Laboratories SEL-411L
  • ICSA-23-341-03 Johnson Controls Metasys and Facility Explorer
  • ICSA-23-341-05 ControlbyWeb Relay
  • ICSA-23-341-06 Sierra Wireless AirLink with ALEOS firmware

詳情請看:

CISA Releases Five Industrial Control Systems Advisories

Posted in  on 12月 08, 2023 by Kevin |  

CISA新增了4個弱點漏洞到已知被利用的弱點漏洞清單-2023/12/05

 CISA新增了4個弱點漏洞到已知被利用的弱點漏洞清單:

  • CVE-2023-33106 Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability
  • CVE-2023-33063 Qualcomm Multiple Chipsets Use-After-Free Vulnerability
  • CVE-2023-33107 Qualcomm Multiple Chipsets Integer Overflow Vulnerability
  • CVE-2022-22071 Qualcomm Multiple Chipsets Use-After-Free Vulnerability

詳情請看:

CISA Adds Four Known Exploited Vulnerabilities to Catalog

CISA新增了2個弱點漏洞到已知被利用的弱點漏洞清單-2023/12/04

 CISA新增了2個弱點漏洞到已知被利用的弱點漏洞清單:

  • CVE-2023-42917 Apple Multiple Products WebKit Memory Corruption Vulnerability
  • CVE-2023-42916 Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability

詳情請看:

詳情請看:

CISA Adds Two Known Exploited Vulnerabilities to Catalog

Helpnetsecurity:如何實現資安韌性

Helpnetsecurity發佈一篇如何實現資安韌性

資安韌性是指組織在面對網絡威脅時,能夠保持其業務運作和服務水平的能力。隨著資安攻擊的頻率和複雜度不斷增加,資安韌性成為了企業安全的關鍵因素。

然而,要實現資安韌性,並非一朝一夕之功。它需要一種持續的方法,涵蓋了預防、偵測、回應和恢復等方面。這意味著,組織需要不斷地評估和改進其網絡安全措施,並與其業務目標和風險承受能力相協調。

為了幫助組織建立和提升資安韌性,有些專家建議採用以下幾個步驟:

  • - 制定一個資安韌性戰略,明確其目的、範圍、責任和資源。
  • - 進行一個資安韌性評估,分析組織的當前狀況、優勢、弱點和改進領域。
  • - 制定一個資安韌性計劃,設定具體的目標、行動、時限和指標。
  • - 執行和監測資安韌性計劃,確保其有效性和適應性。
  • - 定期審核和更新資安韌性計劃,反饋學習並持續改進。

通過這種持續的方法,組織可以提高其對抗資安威脅的能力和信心,並保障其業務連續性和客戶信任。

詳情請看:

How to achieve cyber resilience?

Posted in  on 12月 05, 2023 by Kevin |  

CISA發布了4個工業控制系統的安全公告-2023/11/30

  CISA發布了4個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

  • ICSA-23-334-01 Delta Electronics DOPSoft
  • ICSA-23-334-02 Yokogawa STARDOM
  • ICSA-23-334-03 PTC KEPServerEx
  • ICSA-23-334-04 Mitsubishi Electric FA Engineering Software Products

詳情請看:

CISA Releases Four Industrial Control Systems Advisories

Posted in  on 12月 01, 2023 by Kevin |  

Security Magazine:應對數據洩露風險的 7 個技巧

Security Magazine發佈了一篇應對數據洩露風險的 7 個技巧

  • 實施強大的安全措施來限制對敏感信息的訪問,例如加密和多因素身份驗證。
  • 定期進行安全審計和漏洞評估,以識別和解決政府系統中的潛在弱點。
  • 制定事件響應計劃以快速有效地響應數據洩露。
  • 提高政府僱員和承包商對數據洩露風險以及正確數據處理和安全協議重要性的認識和教育。
  • 制定法律法規來管理敏感數據的處理,並加強組織的問責制,包括收集和存儲數據的政府機構和合作夥伴。
  • 鼓勵舉報可疑的數據洩露事件,並為舉報人提供強有力的支持和保護。
  • 建立公私合作網絡,共享情報和最佳實踐,防止數據洩露。
詳情請看:

7 tips to combat government data breach risks

Posted in  on 12月 01, 2023 by Kevin |