Webサーバのログを精査すれば、大抵の場合、この攻撃の痕跡を確認することができます。アクセスログで文字列「() {」を検索して下さい。また、エラーは「error_log」にログされます。しかし、今回の攻撃の痕跡を確認できない場合もあります。
-(「正負を表す符号」ではなくオプションを意味するダッシュ記号)ではじまるオプションを受け取る組込みコマンドは予期しないオプションに対してinvalid optionエラーとなるのに対して、echoはそのまま文字列として解釈します。# echoは-xオプションを持たない $ echo -neE 'aaa > ' aaa...