【问题标题】:Why is it a bad idea to pipe wget or curl to shell?为什么管道 wget 或 curl 到 shell 是个坏主意?
【发布时间】:2016-08-14 05:50:46
【问题描述】:

有人可以解释为什么将 wget 或 curl 传送到 shell 是个坏主意吗?

另外,还有其他不安全的 Unix/Linux 命令可以通过管道传输到 shell 吗?

【问题讨论】:

    标签: shell curl sh wget


    【解决方案1】:

    这可能会被关闭,因为它属于 SuperUser,但粗略地说,从站点远程执行脚本的问题是您实际上并不知道脚本的内容在做什么,因此它可能会做一些恶意的事情有意或无意地喜欢rm -rf

    最好下载脚本,检查它是否存在此类错误或错误,然后在您确信它不包含可能破坏您的系统或安装恶意软件的错误时执行它。

    这适用于在任何 shell(shzsh 等)中执行任何脚本,并不特定于 bash 脚本。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-01-31
      • 1970-01-01
      • 2011-11-29
      • 2019-04-07
      • 2014-06-18
      • 1970-01-01
      • 2014-06-04
      相关资源
      最近更新 更多