Я пытаюсь определить, насколько безопасны бесплатные учетные записи оболочки, предоставляемые подобными shellmix.com . Я никогда не использовал его сам, но хочу предложить его тем, кто заинтересован в изучении программирования на оболочке. Безопасны ли они для этой цели? Что я должен остерегаться?
shell-script
learning
Прасанна К Рао
источник
источник
Ответы:
Общее правило, которым я руководствуюсь, заключается в том, что доверяй машине только настолько, насколько ты доверяешь ее корневым пользователям, как с точки зрения технической компетентности (особенно в области безопасности), так и общей надежности. Так как вряд ли вы знаете админов shellmixочень хорошо, вероятно, плохая идея доверять машинам, на которых установлена ваша учетная запись, больше, чем любая случайная коробка в Интернете. Если все, что вы делаете, это пишите сценарии оболочки и компилируете случайный мир приветствия, у вас все будет хорошо. Предположим, что все, что вы вводите в удаленную оболочку, потенциально может быть прочитано другими. Не размещайте там ничего, что вы не хотели бы публиковать, даже временно. Это включает в себя жесткое кодирование личной информации или информации о вашем собственном компьютере, таких как имена хостов, имена пользователей, расположение каталогов и т. Д. В сценариях оболочки. Как упомянуто @SamBisbee в комментариях, используйте уникальный пароль, который вы никогда не будете использовать ни для чего другого. Кроме того, существуют угрозы безопасности для пересылки соединений X11 (то есть
ssh -X
на компьютер с шеллмиксом) с ненадежной машины, поэтому я бы также избегал этого.источник
Вы рассматривали Cygwin ? Скорее всего, вы можете делать все, что вы пытаетесь сделать, не выходя из своей ОС Windows (и своей собственной машины).
источник
Вот bash-подобная оболочка для Windows , которая может быть альтернативой или расширением учетной записи оболочки. Преимущество заключается в том, что вы можете наблюдать в GUI-файловом менеджере, какой эффект имели ваши команды mkdir, touch, rmdir ... - со второй точки зрения.
Еще одним преимуществом является богатый набор инструментов (grep, sed, awk, ...) GNU-toolkit, если вы работаете в Windows. Привыкнув к этому, вы будете рады не пропустить их.
источник