Un bref message d'avertissement sur la sécurité des scripts est approprié. Un script shell peut contenir un ver (worm), un troyen (trojan), ou même un virus. Pour cette raison, ne lancez jamais un script en tant que root (ou ne permettez jamais son insertion dans les scripts de démarrage du système /etc/rc.d) à moins que vous n'ayez obtenu ledit script d'une source de confiance ou que vous l'ayez consenscieusement analysé pour vous assurer qu'il ne fait rien de nuisible.
De nombreux chercheurs chez Bell Labs et d'autres sites, incluant M. Douglas McIlroy, Tom Duff et Fred Cohen ont étudié dans les implications des virus de scripts shell. Ils concluent qu'il est tout à fait facile même pour un novice, un << script kiddie >>, d'en écrire un. [1]
Voici encore une autre raison d'apprendre les scripts. Etre capable de regarder et de comprendre les scripts peut protéger votre système d'être piraté ou endommagé.
[1] | Voir l'article de Marius van Oers, Unix Shell Scripting Malware, et aussi la référence Denning dans la bibliographie. |
Précédent | Sommaire | Suivant |
Astuces assorties | Niveau supérieur | Problèmes de portabilité |