linux 怎么 预防脚本病毒?
Tofloor
poster avatar
i8520
deepin
2020-05-22 21:46
Author
某位提交过源代码的来解释一下
Reply Favorite View the author
All Replies
avatar
wnmer
deepin
2020-05-22 22:02
#1
自己把脚本用编辑器打开,一句一句看脚本在执行什么命令。
Reply View the author
avatar
xiamingyu
deepin
2020-05-22 22:06
#2
脚本病毒是指使用shell等脚本语言编写的病毒。此类病毒编写较为简单,不需要具有很高深的知识,很容易就实现对系统进行破坏,比如删除文件、破坏系统正常运行、甚至下载安装木马等。但它传播性不强,通常是在本机上造成破坏。   
防范:防范此类病毒也是要注意不要随便运行来源不明的脚本,同时,要严格控制对root权限的使用。
Reply View the author
avatar
i8520
deepin
2020-05-22 22:16
#3
https://bbs.deepin.org/post/194866
脚本病毒是指使用shell等脚本语言编写的病毒。此类病毒编写较为简单,不需要具有很高深的知识,很容易就实 ...

有道理 为什么不干掉终端,或者本解释器
Reply View the author
avatar
SamLukeYes
deepin
2020-05-22 22:39
#4
https://bbs.deepin.org/post/194866
有道理 为什么不干掉终端,或者本解释器

这和终端、解释器有什么关系?你不运行它不就行了吗?
Reply View the author
avatar
lflflf
deepin
2020-05-23 00:25
#5
干掉解释器你系统还要不要用了哈,Linux启动流程几乎大量脚本写的哈
Reply View the author
avatar
leafgreen
deepin
2020-05-23 08:58
#6
自己检查脚本的内容,或者别运行不可信的脚本
Reply View the author
avatar
神末shenmo
deepin
Spark-App
Q&A Team
2020-05-23 21:13
#7
其实这就是360的用处了,虽然现在还没有这个功能,但是这个功能肯定是必须的,这个不只是说什么新手不新手的问题了,就算是老手也容易中招,一个几千行的脚本在里边掺点私货是很容易的,上传隐私信息甚至直接删除全盘都是可能的
Reply View the author
avatar
神末shenmo
deepin
Spark-App
Q&A Team
2020-05-23 21:14
#8
判断可不可信,这件事情一般的新手做不到,这个时候就很容易在里面添恶意语句,反正你也看不懂,反正又臭又长,中间夹杂两个你也看不出来,或者懒得看了。这个时候有一个杀毒软件对脚本进行排查就是重要的事情了。我觉得这才是360杀毒linux版应该做的事情
Reply View the author
avatar
神末shenmo
deepin
Spark-App
Q&A Team
2020-05-23 21:15
#9
楼主估计是听到新闻在那个xp框架上面的daily build,有人提交了删除全盘的语句。这属于代码审查不严,但是对于脚本病毒来说是同理的
Reply View the author
avatar
神末shenmo
deepin
Spark-App
Q&A Team
2020-05-23 21:17
#10
一些编译好的,二进制的程序,更容易夹带私货。就我很久之前发表过的言论来举例吧,现在你要是想看硬件信息,是不是得给他授权呢?我撸一个长得很像鲁大师的应用,放在下载站上,但是他实际的内容是获取你的隐私信息。你下载下来打开,他说需要授权才能读取硬件信息,你给他授权,他就获得了很大的权限,这时候他干啥你都不知道了。目前是没有这种东西的,但是免不了如果使用linux系统人多了就会有,这种担心是合理的,但是目前还没有太大必要
Reply View the author
avatar
jhkwei
deepin
2020-05-23 21:26
#11
一不运行,二在容器中运行
Reply View the author
avatar
enforcee
deepin
2020-05-23 21:59
#12
https://bbs.deepin.org/post/194866
有道理 为什么不干掉终端,或者本解释器

因噎废食

怕生病就不活了 从源头解决问题!
Reply View the author
avatar
senluo
deepin
2020-05-23 22:04
#13
windows下的批处理想搞破坏也是一样的
Reply View the author
avatar
草莓哥
deepin
2020-05-23 22:38
#14
那个只破坏没好处的“病毒”横行的年代是杀毒软件兴盛的年代,现在他们都消失了。
啥时候第二波就不知道啦~~
Reply View the author
avatar
神末shenmo
deepin
Spark-App
Q&A Team
2020-05-24 04:35
#15
GoldZ replied at 2020-5-23 14:04
windows下的批处理想搞破坏也是一样的

但是有windows defender
还有360等第三方
Linux桌面版目前没得防
Reply View the author
avatar
msan
deepin
2020-05-24 04:51
#16
目前的解决办法就是你自己审核好脚本的内容,如果不懂就不要乱下载使用,估计360后期应该会出脚本审查功能这也只是我的猜测
Reply View the author