[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: su -c "dd if=/dev/urandom of=`mount |grep 'on / ' |awk '{print $1;}'`"



* Bruno Hertz:
>
> Ihr scheint das irgendwie alle für lustig zu halten.

Nicht sonderlich.

> Ich seh' das überhaupt nicht so. Falls er wirklich seine Installation
> zerschossen hat, wäre nach meinem Empfinden jedenfalls eine
> Entschuldigung angebracht.

Huh? Sicher muß man sowas nicht unbedingt in seine Signatur packen.

Aber genauso sicher ist es wirklich unglaublich riskant, einen
unverstandenen Befehl auszuführen und sogar dafür auch noch sein
root-Passwort einzugeben.

"Führe niemals Code aus nicht vertrauenswürdiger Quelle aus" ist *die*
Grundregel für sicheren Umgang mit Computern.  Und was man als
Linuxnutzer ebenfalls immer wieder liest: "Arbeite nicht als root, wenn
es nicht unbedingt sein muß". Gebhard hat beide Regeln ignoriert und die
Quittung erhalten. Es tut mir zwar leid, daß er es auf die harte Tour
lernen mußte, aber mein Mitleid hält sich ehrlich gesagt in Grenzen.

> Ich weiß, das 'rm -rf /' Späßchen zwar allgemein üblich sind und aus
> mir unerfindlichen Gründen irgendwie als 'hip' angesehen werden, aber
> speziell die 'Obfuskation' solchen Mistes auf einer Liste, wo sich
> eben auch Anfänger einfinden, ist gelinde gesagt eine ziemliche
> Sauerei.

Sonderlich obfuscated war der Befehl nun nicht. Allein 'su' muß doch
alle Alarmglocken schrillen lassen. Außerdem gilt auch hier, in einer
zugegeben einigermaßen "geschützten" Umgebung: versteh was Du tust, oder
laß es bleiben. Es hat seinen Grund, daß in vielen hilfreichen Antworten
auf manpages verwiesen wird.

J.
-- 
When I am at nightclubs I enjoy looking at other people and assessing
their imagined problems.
[Agree]   [Disagree]
                 <http://www.slowlydownward.com/NODATA/data_enter2.html>



Reply to: