Scripts διαφέρουν από τα προγράμματα στο ότι οι προγραμματιστές τους δεν τους συγκεντρώνει σε εκτελέσιμο κώδικα . Μάλλον , πρόκειται για αρχεία που περιέχουν μία σειρά από εντολές σε μια γλώσσα scripting . Αυτά περιλαμβάνουν τα Windows εντολές παρτίδα , το κέλυφος bash και Perl . Ο διερμηνέας διαβάζει αυτές τις εντολές και παράγει το μηχάνημα - εκτελέσιμο κώδικα για την υλοποίησή τους . Όταν κάνετε λήψη μιας δέσμης ενεργειών στον υπολογιστή σας , δεν έχει καμία επίδραση στον υπολογιστή σας μέχρι να το εκτελέσει με το κατάλληλο διερμηνέα .
Εικόνων Script Κίνδυνος
Η
Παρά το γεγονός ότι ένα σενάριο δεν μπορεί να επηρεάσει το μηχάνημα σας μέχρι να το τρέξει με την απαραίτητη διερμηνέα , όταν εκτελείται , μπορεί να δημιουργήσει κίνδυνο για τον υπολογιστή σας . Σενάρια μπορεί να περιέχουν εντολές ακριβώς όπως αυτές στα καταρτίζονται ιούς . Αυτές οι εντολές μπορούν να ανοίξουν συνδέσεις δικτύου , κατεβάστε κακόβουλα αρχεία ωφέλιμο φορτίο από τους servers που λειτουργούν από τους χάκερ , και πείτε στον υπολογιστή να εκτελέσει αυτά τα αρχεία με την άδεια του λογαριασμού σας .
Η αξιολόγηση της απειλής
ένα σενάριο είναι λιγότερο επικίνδυνο από ένα κακόβουλο εκτελέσιμο , επειδή μπορείτε να ανοίξετε το αρχείο και να επανεξετάσει τον πηγαίο κώδικα του πριν την εκτέλεσή του . Scripts συντήρησης δεν θα πρέπει να χρειάζεται να ανοίξουν συνδέσεις δικτύου ή καταλόγους πρόσβασης που είναι πέρα από το πεδίο εφαρμογής του σκοπού του σεναρίου . Για παράδειγμα , ένα σενάριο που οργανώνει και απομακρύνει τα παλιά αρχεία καταγραφής δεν πρέπει να έχουν πρόσβαση σε άλλα ευαίσθητα φακέλους συστήματος . Αν δείτε αυτό το είδος των ύποπτων εντολή σε σενάριο , τότε το σενάριο θα μπορούσε να παραβιάσει το σύστημά σας .
Εικόνων Best Practices
Η
Αν δεν είστε αρκετά εξοικειωμένοι με τις έννοιες του προγραμματισμού για να κατανοήσουν πώς να διαβάσει τον κώδικα ένα σενάριο περιέχει , τότε μπορείτε να ακολουθήσετε δύο κανόνες για να κρατήσει τον εαυτό σας από την εκτέλεση μιας κακόβουλο script . Κατ 'αρχάς , μην κάνετε λήψη εντολών από πηγή που δεν εμπιστεύεστε . Δεύτερον , βεβαιωθείτε ότι όταν κάνετε λήψη ενός script που έρχεται με μια υπογραφή αρχείο , ένα md5sum ή shasum . Αυτές σας επιτρέπουν να επιβεβαιώσετε ότι το αρχείο που κατεβάζετε δεν έχει τροποποιηθεί .
Η
εικόνων
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα