[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: su -c "dd if=/dev/urandom of=`mount |grep 'on / ' |awk '{print $1;}'`"



Jochen Schulz <usenet-nospam@well-adjusted.de> writes:

> * Bruno Hertz:
>>
>> Ihr scheint das irgendwie alle für lustig zu halten.
>
> Nicht sonderlich.
>
>> Ich seh' das überhaupt nicht so. Falls er wirklich seine Installation
>> zerschossen hat, wäre nach meinem Empfinden jedenfalls eine
>> Entschuldigung angebracht.
>
> Huh? Sicher muß man sowas nicht unbedingt in seine Signatur packen.
>
> Aber genauso sicher ist es wirklich unglaublich riskant, einen
> unverstandenen Befehl auszuführen und sogar dafür auch noch sein
> root-Passwort einzugeben.
>
> "Führe niemals Code aus nicht vertrauenswürdiger Quelle aus" ist *die*
> Grundregel für sicheren Umgang mit Computern.  Und was man als
> Linuxnutzer ebenfalls immer wieder liest: "Arbeite nicht als root, wenn
> es nicht unbedingt sein muß". Gebhard hat beide Regeln ignoriert und die
> Quittung erhalten. Es tut mir zwar leid, daß er es auf die harte Tour
> lernen mußte, aber mein Mitleid hält sich ehrlich gesagt in Grenzen.
>
>> Ich weiß, das 'rm -rf /' Späßchen zwar allgemein üblich sind und aus
>> mir unerfindlichen Gründen irgendwie als 'hip' angesehen werden, aber
>> speziell die 'Obfuskation' solchen Mistes auf einer Liste, wo sich
>> eben auch Anfänger einfinden, ist gelinde gesagt eine ziemliche
>> Sauerei.
>
> Sonderlich obfuscated war der Befehl nun nicht. Allein 'su' muß doch
> alle Alarmglocken schrillen lassen. Außerdem gilt auch hier, in einer
> zugegeben einigermaßen "geschützten" Umgebung: versteh was Du tust, oder
> laß es bleiben. Es hat seinen Grund, daß in vielen hilfreichen Antworten
> auf manpages verwiesen wird.

Genau. Und am Eingang zu dieser Liste steht "bitte nur eintreten wenn
ihr sowieso schon alles wisst".

Natürlich hat Gebhard einen Fehler gemacht. Aber man muß solche Fehler
doch nicht völlig überflüssigerweise provozieren.

Oder andersrum: nenn' mir einen guten Grund eine solche Signatur
unkommentiert in diese Liste zu posten.

Gruss, Bruno.



Reply to: