Redian新闻
>
linux:可以从网站下载病毒进/tmp然后发作吗?
avatar
linux:可以从网站下载病毒进/tmp然后发作吗?# Programming - 葵花宝典
c*i
1
David Von Drehle, Meet Dr. Robot. Your next surgeon may not be human. Why
that should make you hppy--and a little wary. Time, Nov. 22, 2010.
http://www.time.com/time/specials/packages/article/0,28804,2032747_2033111_2033133,00.html
Quote:
"The instrument [robot]grew out of a U.S. Armysponsored project in the 1980s
to develop a remote-controlled laparoscopic robot for battlefield surgery.
That project is still a futurist's fantasy. But a couple of companies saw
the commercial applications, and in 1999 the first surgical robots were
introduced as the next phase in minimally invasive surgery.
The Henry Ford Health System, which owns Henry Ford Hospital, "is the third
largest nonuniversity academic group practice in the country, behind Mayo
and the Cleveland Clinic.
My comment:
(a) West Bloomfield Township, Michgan
http://en.wikipedia.org/wiki/West_Bloomfield_Township,_Michigan
(b) Please stop reading in the middle of web page 3--right at "'My skills
are in innovation and scholarship, not marketing,' Menon says candidly."
The first 2/3 of the report is about technology, and the last third is about
cost of robotic surgery. But this article fails to provide any statistics
about advantages, complications or cost benefit (such as how more expensive
robotics costs, how much a patient save by leaving hospital earlier) of
three types of operators: human surgeon, laparoscopy and robotics. Remember
that many operations on prostate brings about the side effects of impotence
or incontinence (presumably nerves are somehow resected unwittingly).
avatar
w*s
2
如果下载的文件只能进/tmp,可以引发病毒吗?
avatar
f*t
3
当然可以,只要你sudo执行病毒程序,或者用普通用户权限执行但病毒能利用提权漏洞。
就算不直接下载执行都有可能感染。ios去年不是修复了一个超级0day漏洞套餐吗,只
要点了短信里的链接,病毒就能穿透safari虚拟机,root手机,安装监听工具。

【在 w*s 的大作中提到】
: 如果下载的文件只能进/tmp,可以引发病毒吗?
avatar
w*s
4
"只要你sudo执行病毒程序",
用户只是从网页上上传到linux server 的/tmp, 有办法这个文件自动执行吗?

洞。

【在 f*******t 的大作中提到】
: 当然可以,只要你sudo执行病毒程序,或者用普通用户权限执行但病毒能利用提权漏洞。
: 就算不直接下载执行都有可能感染。ios去年不是修复了一个超级0day漏洞套餐吗,只
: 要点了短信里的链接,病毒就能穿透safari虚拟机,root手机,安装监听工具。

avatar
a9
5
这跟是不是tmp目录没有关系。如果只是写文件到这个目录是不是执行的。

,只

【在 w*s 的大作中提到】
: "只要你sudo执行病毒程序",
: 用户只是从网页上上传到linux server 的/tmp, 有办法这个文件自动执行吗?
:
: 洞。

avatar
w*s
6
大牛,我顶嘴一下。
假如是upload to /etc/crontab之类的,overwrite cron config的话,它就可以自己
运行什么东西了。所以目录还是有关系的。

【在 a9 的大作中提到】
: 这跟是不是tmp目录没有关系。如果只是写文件到这个目录是不是执行的。
:
: ,只

avatar
f*t
7
你想让这个文件自动执行还是不想?

【在 w*s 的大作中提到】
: "只要你sudo执行病毒程序",
: 用户只是从网页上上传到linux server 的/tmp, 有办法这个文件自动执行吗?
:
: 洞。

avatar
f*t
8
所以千万别用有sudo权限的user跑service

【在 w*s 的大作中提到】
: 大牛,我顶嘴一下。
: 假如是upload to /etc/crontab之类的,overwrite cron config的话,它就可以自己
: 运行什么东西了。所以目录还是有关系的。

avatar
w*s
9
我怕病毒,所以想问问有没有自动执行的可能

【在 f*******t 的大作中提到】
: 你想让这个文件自动执行还是不想?
avatar
f*t
10
没有。服务器有漏洞另说。

【在 w*s 的大作中提到】
: 我怕病毒,所以想问问有没有自动执行的可能
avatar
w*s
11
那我就放心了,多谢!

【在 f*******t 的大作中提到】
: 没有。服务器有漏洞另说。
avatar
a9
12
照你这么说crontab也可以放在/tmp文件夹。
/tmp下也可以放别的可执行文件。

【在 w*s 的大作中提到】
: 大牛,我顶嘴一下。
: 假如是upload to /etc/crontab之类的,overwrite cron config的话,它就可以自己
: 运行什么东西了。所以目录还是有关系的。

avatar
w*s
13
这个。。。一般不会这么放吧,/tmp的东西时不时要清掉的

【在 a9 的大作中提到】
: 照你这么说crontab也可以放在/tmp文件夹。
: /tmp下也可以放别的可执行文件。

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。