破事水: 为什么 linux 一键安装脚本如此流行,你们敢不看内容直接贴 root 权限执行么

2016 年 12 月 12 日
 Siril
类似于
#wget http://example.com/aaa/bbb/xxx.sh && sh xxx.sh


而不是这样:
$wget http://example.com/aaa/bbb/xxx.sh
$view xxx.sh
反复地看,越长越可疑。
总算放心地 sudo ./xxx.sh 了。
20057 次点击
所在节点    Linux
100 条回复
zonghua
2016 年 12 月 13 日
怕不怕 docker 搞事
hahastudio
2016 年 12 月 13 日
别看中文文章自动过滤 99% 可疑脚本
Em5O7B1JGfjQnBry
2016 年 12 月 13 日
不可靠的这种命令肯定不会跑去执行啊,要用到这种一键脚本的其实很少,一般要装个什么软件,都是先 apt 找,没有就去官网自己编译呗
xjp
2016 年 12 月 13 日
哈哈哈哈 因为看不懂 还有一个原因是 反正不止我一个人遭殃
alouha
2016 年 12 月 13 日
能我自己配置的,我就自己配置。如果说实在搞不定的,我就在网上找下,采用使用最广泛的方式。一键脚本用的不多,不过我也是觉得,反正又不是我一人遭殃……
iRiven
2016 年 12 月 13 日
别人都用 我也就用了
Balthild
2016 年 12 月 13 日
@phx13ye 有 GPG 簽名驗證
lybtongji
2016 年 12 月 13 日
反正我是每句命令都看过再执行的
Siril
2016 年 12 月 13 日
@ragnaroks 360 公司太伟大了,连 1%的用户都考虑到了。赶紧装一个, 从此再也不怕恶意脚本了! (滑稽脸)


不过 linux 作服务器也不是 1%啦, 是 90%多吧。
gemini
2016 年 12 月 13 日
极少有机会使用到 root 权限~~
Showfom
2016 年 12 月 13 日
lianxiaoyi
2016 年 12 月 14 日
反正能用的集成环境也就那几个 。。。。。
salmon5
2016 年 12 月 14 日
一键安装脚本从来不用,各种小组件都要到处 wget ,然后再编译一遍,很多组件直接 yum 就可,
把简单的问题复杂化。
XGHeaven
2016 年 12 月 16 日
@WinG 去中心化,解决认证问题
mmmyc
2016 年 12 月 20 日
@CloudnuY 请教解密方法呢?比如用 gzexe 和 shc 加密的脚本
codehz
2016 年 12 月 20 日
@mmmyc 有些加密我记得可以

1. 直接替换 /bin/sh 为一个输出内容的程序就可以(为了避免破坏系统,建议用 proot )
2. 有一些解密释放并在执行完删除的可以替换 rm
3. 还有一些会校验可执行程序功能的,可以用 LD_PRELOAD 替换 libc 中的 exec , remove
4. 再高级点的可能要替换 write
5. 更加高端走编译路线的则只能上 IDA 静态分析了。。。。

之前研究过某免流脚本的加密机制,看着它不断升级加密方式,然而并没有什么卵用,毕竟最终还是要执行的。。。。 shc 属于第一种, gzexe 属于第二种
mmmyc
2016 年 12 月 20 日
@codehz 好高深。
mritd
2016 年 12 月 21 日
我大部分都用 docker ,很多镜像也是自己写的, ss 什么的 hub 下载一个 自动编译的就可以😄 (hub 目前 第二个应该是我的)
alexnone
2017 年 1 月 3 日
@mritd 大神
orzz
2017 年 11 月 12 日
前几天被谷歌警告了,说有代码里有挖矿,被人值入代码了,只好删了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/327073

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX