破事水: 为什么 linux 一键安装脚本如此流行,你们敢不看内容直接贴 root 权限执行么

2016-12-12 15:43:50 +08:00
 Siril
类似于
#wget http://example.com/aaa/bbb/xxx.sh && sh xxx.sh


而不是这样:
$wget http://example.com/aaa/bbb/xxx.sh
$view xxx.sh
反复地看,越长越可疑。
总算放心地 sudo ./xxx.sh 了。
19041 次点击
所在节点    Linux
100 条回复
zonghua
2016-12-13 09:49:11 +08:00
怕不怕 docker 搞事
hahastudio
2016-12-13 09:50:23 +08:00
别看中文文章自动过滤 99% 可疑脚本
Em5O7B1JGfjQnBry
2016-12-13 10:20:12 +08:00
不可靠的这种命令肯定不会跑去执行啊,要用到这种一键脚本的其实很少,一般要装个什么软件,都是先 apt 找,没有就去官网自己编译呗
xjp
2016-12-13 10:37:46 +08:00
哈哈哈哈 因为看不懂 还有一个原因是 反正不止我一个人遭殃
alouha
2016-12-13 10:47:37 +08:00
能我自己配置的,我就自己配置。如果说实在搞不定的,我就在网上找下,采用使用最广泛的方式。一键脚本用的不多,不过我也是觉得,反正又不是我一人遭殃……
iRiven
2016-12-13 10:52:37 +08:00
别人都用 我也就用了
Balthild
2016-12-13 12:42:58 +08:00
@phx13ye 有 GPG 簽名驗證
lybtongji
2016-12-13 16:10:55 +08:00
反正我是每句命令都看过再执行的
Siril
2016-12-13 17:49:40 +08:00
@ragnaroks 360 公司太伟大了,连 1%的用户都考虑到了。赶紧装一个, 从此再也不怕恶意脚本了! (滑稽脸)


不过 linux 作服务器也不是 1%啦, 是 90%多吧。
gemini
2016-12-13 20:20:42 +08:00
极少有机会使用到 root 权限~~
Showfom
2016-12-13 20:32:20 +08:00
lianxiaoyi
2016-12-14 10:41:50 +08:00
反正能用的集成环境也就那几个 。。。。。
salmon5
2016-12-14 11:10:52 +08:00
一键安装脚本从来不用,各种小组件都要到处 wget ,然后再编译一遍,很多组件直接 yum 就可,
把简单的问题复杂化。
XGHeaven
2016-12-16 13:36:37 +08:00
@WinG 去中心化,解决认证问题
mmmyc
2016-12-20 01:41:06 +08:00
@CloudnuY 请教解密方法呢?比如用 gzexe 和 shc 加密的脚本
codehz
2016-12-20 23:17:59 +08:00
@mmmyc 有些加密我记得可以

1. 直接替换 /bin/sh 为一个输出内容的程序就可以(为了避免破坏系统,建议用 proot )
2. 有一些解密释放并在执行完删除的可以替换 rm
3. 还有一些会校验可执行程序功能的,可以用 LD_PRELOAD 替换 libc 中的 exec , remove
4. 再高级点的可能要替换 write
5. 更加高端走编译路线的则只能上 IDA 静态分析了。。。。

之前研究过某免流脚本的加密机制,看着它不断升级加密方式,然而并没有什么卵用,毕竟最终还是要执行的。。。。 shc 属于第一种, gzexe 属于第二种
mmmyc
2016-12-20 23:29:51 +08:00
@codehz 好高深。
mritd
2016-12-21 10:01:05 +08:00
我大部分都用 docker ,很多镜像也是自己写的, ss 什么的 hub 下载一个 自动编译的就可以😄 (hub 目前 第二个应该是我的)
alexnone
2017-01-03 13:34:30 +08:00
@mritd 大神
orzz
2017-11-12 21:32:26 +08:00
前几天被谷歌警告了,说有代码里有挖矿,被人值入代码了,只好删了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/327073

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX