• [^] # Re: plop

    Posté par . En réponse au message [Terminal] Protéger le contenu d'un répertoire contre les fausses manipulations. Évalué à 3.

    Ca ne marchera pas, pour deux raisons :

    1) Bash va effectivement placer ce nom dans le développement de l'étoile, mais il ne va pas l'interpréter, seulement le passer à rm comme un paramêtre. C'est rm qui, voyant un -i, l'interpète comme une option, et non un fichier.

    2) Tu ne peux pas créer de fichier contenant le caractère '/' ;-) .


    A mon avis, le danger de ce comportement, car il y en a un, réside principalement dans le passage d'options stupides ou dangereuses à certains programmes. tmpwatch, par exemple, était vulnérable à un problème de ce type : http://www.ciac.org/ciac/bulletins/l-005.shtml(...) .

    Il est aussi possible de s'en servir pour des attaques locales en déni de service, comme par exemple en créant un fichier --version dans /tmp . Si l'administrateur a codé en dur un "rm -rf /tmp/*" à chaque reboot, il va avoir une surprise.

    Cela dit, dans le cas de rm, la solution est évidemment d'utiliser l'option --. Mais il existe peut-être d'autres programmes, mal conçus, qui sont sensibles à ce genre d'attaques.