「Linux」23節-基於alias引發的Linux安全性思考

在上一節我們向大家介紹了Linux alias別名的使用,相信大家掌握了。這個命令的確能給日常運維操作帶來方便,但是也帶來了很大的風險。

怎麼說?舉例,我們經常執行 ll 之類的命令來查看當前目錄結構,如果此命令被黑客惡意做了別名到 rm -rf / 會怎樣?想想是不是很恐怖?

而事實是,我們很多運維同學在這方面的安全意識是不夠的,很少有我去檢查alias是否被惡意使用。

如何避免這類風險呢?請每次登錄服務器後,執行alias查看全局已設置的別名。

# alias

如果發現有命令被惡意alias,請修復。


分享到:


相關文章: