bash – Shell脚本和安全性
发布时间:2020-12-15 22:44:53 所属栏目:安全 来源:网络整理
导读:TLDP的Advanced Bash Scripting Guide指出shell脚本不应该用于“ situations where security is important,where you need to guarantee the integrity of your system and protect against intrusion,cracking,and vandalism”. 是什么让shell脚本不适合这
TLDP的Advanced
Bash Scripting Guide指出shell脚本不应该用于“
situations where security is important,where you need to guarantee the integrity of your system and protect against intrusion,cracking,and vandalism”.
是什么让shell脚本不适合这样的用例? 解决方法
由于shell的可塑性,很难验证shell脚本是否执行其预期的功能,并且仅在面对对话输入时才能执行该功能. shell的行为方式取决于环境,以及自身众多配置变量的设置.每个命令行都有多个级别的扩展,评估和插值.一些shell构造在子进程中运行,而构造包含的变量在父进程中扩展.在设计可能受到攻击的系统时,所有这些都与KISS原则背道而驰.
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
推荐文章
站长推荐
热点阅读