Andrey Troitsky
2003-08-13 06:41:00 UTC
Привет andrew!
12 Aug 03 1:58, andrew baranovich -> Andrey Troitsky:
ab> наличие багов, ни прочие измышлизмы роли не играют.
ab> Хочу тебе предложить один из моих любимейших примеров:
ab> # (с) M. Douglas McIlroy, Computing Systems, 1989, v.2, N 2, pp. 173-181
ab> for i in * #virus#
ab> do case "`sed 1q $i`" in
ab> "#!/bin/sh") grep '#virus#' $i >/dev/null ||
ab> sed -n '/#virus#/,$p' $0 >>$i
ab> esac
done 2>> /dev/null
п.с. Писец, у меня от этого скрипта аж суставы стало выкручивать, пришлось
лечиться докой. Когда-то также было от регулярных выражений. Издевательство
над человеческим мозгом.
ab> И какую же "дырявость" использует данный скрипт?
Раз это штатные возможности, значит их нужно ограничивать, т.е. это типа
дырявость в политике администрирования. :) отмазался.
<skip>
AT>> Без скриптов - никак.
ab> Это еще почему?
Hу, что-нибудь оперативно нацарапать пальцем левой ноги, довольно часто
требуется.
<skip>
ab> Приходи ко мне на сайтик (http://vx.netlux.org/), там я
ab> надеюсь ты утолишь свое любопытство. Ж-)
ок. обязательно просвещусь.
<skip>
AT>> разрешено, а это все можно было бы отследить по логам, хотя и с
AT>> некоторым опозданием.
ab> Речь же шла о защите, а не о системе оповещения. Тем более,
ab> что подобную систему можно обмануть.
Вобщем да.
Пока.
Andrey
12 Aug 03 1:58, andrew baranovich -> Andrey Troitsky:
ab> наличие багов, ни прочие измышлизмы роли не играют.
ab> Хочу тебе предложить один из моих любимейших примеров:
ab> # (с) M. Douglas McIlroy, Computing Systems, 1989, v.2, N 2, pp. 173-181
ab> for i in * #virus#
ab> do case "`sed 1q $i`" in
ab> "#!/bin/sh") grep '#virus#' $i >/dev/null ||
ab> sed -n '/#virus#/,$p' $0 >>$i
ab> esac
done 2>> /dev/null
п.с. Писец, у меня от этого скрипта аж суставы стало выкручивать, пришлось
лечиться докой. Когда-то также было от регулярных выражений. Издевательство
над человеческим мозгом.
ab> И какую же "дырявость" использует данный скрипт?
Раз это штатные возможности, значит их нужно ограничивать, т.е. это типа
дырявость в политике администрирования. :) отмазался.
<skip>
AT>> Без скриптов - никак.
ab> Это еще почему?
Hу, что-нибудь оперативно нацарапать пальцем левой ноги, довольно часто
требуется.
<skip>
ab> Приходи ко мне на сайтик (http://vx.netlux.org/), там я
ab> надеюсь ты утолишь свое любопытство. Ж-)
ок. обязательно просвещусь.
<skip>
AT>> разрешено, а это все можно было бы отследить по логам, хотя и с
AT>> некоторым опозданием.
ab> Речь же шла о защите, а не о системе оповещения. Тем более,
ab> что подобную систему можно обмануть.
Вобщем да.
Пока.
Andrey