被感染的脚本
有一个简短的关于脚本安全的介绍是适当的.脚本程序可能会包含蠕虫病毒,特洛伊木马,或是其他的病毒.由于这些原因,决不要以root身份运行脚本
(或允许它被插入到系统的
/etc/rc.d里的启动脚本中)
除非你确定这是值得信赖的源码或你已经很小心地分析过了脚本并确信它不会有什么危害.
Bell实验室及其他地方的病毒研究人员,包括M.DouglasMcIlroy,TomDuff,和FredCohen
已经调查过了shell脚本病毒的实现.他们认为写脚本病毒甚至对于新手来说也是很容易的,就像“脚本小子(script
kiddie)”也能容易地写出.
这也是学习脚本编程的原因之一:学习读懂脚本和理解脚本可以保护你的系统免受骇客攻击或破坏.
隐藏Shell脚本源码
为了安全,使脚本不可读是有必要的.如果有软件可以把脚本转化成相应的二进制执行文件就好了.FranciscoRosales的shc-
通用的Shell脚本编译器(genericshellscriptcompiler)可以出色地完成目标.
上一篇:shell中的移植话题_程序数据_shell
下一篇:shell脚本中的各种小技巧_程序数据_shell