在上一節我們向大家介紹了Linux alias別名的使用,相信大家掌握了。這個命令的確能給日常運維操作帶來方便,但是也帶來了很大的風險。
怎麼說?舉例,我們經常執行 ll 之類的命令來查看當前目錄結構,如果此命令被黑客惡意做了別名到 rm -rf / 會怎樣?想想是不是很恐怖?
而事實是,我們很多運維同學在這方面的安全意識是不夠的,很少有我去檢查alias是否被惡意使用。
如何避免這類風險呢?請每次登錄服務器後,執行alias查看全局已設置的別名。
# alias
如果發現有命令被惡意alias,請修復。
閱讀更多 網絡圈 的文章