Слияние файлы журналов с разными форматами меток времени

Вы можете поместить . в ваш $ PATH , добавив, например, ПУТЬ = $ ПУТЬ :. в ваш / etc / profile , таким образом вы можете запустить файл , просто написав файл , если он не находится в какой-либо другой папке на вашем пути ( например, / usr / bin / ). Обратите внимание, что это, как правило, не очень хорошая идея.

Почему это плохо: допустим, вы находитесь в ситуации, когда вы не полностью доверяете содержимому каталога - вы загрузили его откуда-то подозрительно и хотите исследовать его перед запуском, или вы sysadmin помогает некоторым пользователям, просматривая их домашний каталог и т. д. Вы хотите перечислить каталог, поэтому вы пытаетесь ввести ls, но, к сожалению, вы допустили опечатку и вместо этого набрали sl. Автор этого вредоносного каталога предвидел это и поместил в него сценарий оболочки под названием "sl", который запускает 'rm -rf --no-preserve-root /' (или что-то более вредоносное, например, установка руткита).

(Спасибо @Muzer за объяснение)

1
21.12.2015, 11:09
0 ответов

Теги

Похожие вопросы