Volle Archive

Neben der gezeigten Forkbomb gibt es noch die Tarbomb und die Decompression-Bomb: Im ersten Fall entpacken Sie ein Tar-Archiv, das entweder mehrere Millionen Dateien auf die Festplatte spült oder einfach lebenswichtige Dateien überschreibt. Gerade letzteres passiert sehr leicht, wenn Sie im Archiv eine neue Software vermuten und diese wie gewohnt mit Root-Rechten einspielen:

$ sudo tar xvfz Tar-Archiv -C /

Bei der Decompression-Bomb handelt es sich um eine Variante der Tar-Bombe. Hier erhalten Sie ein sehr kleines Archiv mit hochkomprimierten Daten. Beim Entpacken bläht sich das Ergebnis wie ein Heißluftballon auf der Festplatte über Hunderte von Gigabyte auf und erstickt Linux so in den Daten. Was dabei passiert, probieren Sie leicht aus, indem Sie eine Datei so lange mit Zahlen füllen, bis Sie keinen freien Platz mehr auf der Platte haben:

dd if=/dev/urandom of=Dateiname

Anschließend versagen einige Anwendungen den Dienst, und es dürfte Ihnen schwer fallen, noch geöffnete Dokumente zu speichern (Abbildung 2). Beim nächsten Start weigert sich unter Umständen sogar das X-Window-System, den Desktop auf den Schirm zu holen. Einen ähnlichen Effekt erzielen Sie, indem Sie mit cd /; sudo chmod 000 -R * einfach allen Dateien im Linux-System alle Rechte entziehen. Falls Ihnen das zu dramatisch erscheint, entfernen Sie kurzerhand die Datei mit allen Passwörtern via sudo rm /etc/passwd und sperren so sämtliche Benutzer aus.

Abbildung 2: Läuft die Festplatte voll, verweigert unter anderem OpenOffice den Dienst.

Abhilfe

Den meisten tödlichen Befehlen nehmen Sie den Schrecken, indem Sie ausschließlich als normaler Benutzer im Linux-System arbeiten. Alle großen Distributionen setzen von sich aus schon die Zugriffsrechte so restriktiv, dass nur Root beziehungsweise ein Administrator die gefährlichen Kommandos absetzen darf.

Das Sudo-System, wie es bei den Ubuntu-Varianten zum Einsatz kommt, schützt Sie hier nicht: Haben Sie einmal das Passwort eingegeben, laufen direkt danach abgesetzte Befehle mit Sudo ohne weitere Rückfrage durch – auch solche mit zerstörerischem Potenzial. Zwingen die Umstände Sie also doch einmal dazu, Befehle mit Administratorrechten zu benutzen, helfen die drei goldenen Regeln weiter, die Sudo in alten Zeiten beim ersten Einsatz anzeigte:

  • Große Macht geht mit großer Verantwortung einher.
  • Respektiere die Privatsphäre anderer.
  • Erst denken, dann tippen.

Bei der Installation von Software gilt ohnehin: Wer sich Software aus nicht vertrauenswürdigen Quellen bezieht, der braucht sich nicht zu wundern, wenn er am Ende mit einem kaputten System dasteht.

Infos

[1] Jun Auza, "The 7 Deadly Linux Commands": http://www.junauza.com/2008/11/7-deadly-linux-commands.html

[2] Informationen zur Bash Forkbomb: http://www.cyberciti.biz/faq/understanding-bash-fork-bomb/

[3] Informationen zur limits.conf: http://www.linux-hamburg.de/limits.html

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Ähnliche Artikel

Kommentare

Infos zur Publikation

LU 08/2015: Cloud-Speicher

Digitale Ausgabe: Preis € 4,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Grammatikprüfung in LibreOffice nachrüsten
Grammatikprüfung in LibreOffice nachrüsten
Tim Schürmann, 24.04.2015 19:36, 0 Kommentare

LibreOffice kommt zwar mit einer deutschen Rechtschreibprüfung und einem guten Thesaurus, eine Grammatikprüfung fehlt jedoch. In ältere 32-Bit-Versionen ...

Aktuelle Fragen

Empfehlung gesucht Welche Dist als Wirt für VM ?
Roland Fischer, 31.07.2015 20:53, 0 Antworten
Wer kann mir Empfehlungen geben welche Distribution gut geeignet ist als Wirt für eine VM für Win...
Plugins bei OPERA - Linux Mint 17.1
Christoph-J. Walter, 23.07.2015 08:32, 2 Antworten
Beim Versuch Video-Sequenzen an zu schauen kommt die Meldung -Plug-ins und Shockwave abgestürzt-....
Wird Windows 10 update/upgrade mein Grub zerstören ?
daniel s, 22.07.2015 08:31, 5 Antworten
oder rührt Windows den Bootloader nicht an? das ist auch alles was Google mir nicht beantw...
Z FUER Y UND ANDERE EINGABEFEHLER AUF DER TASTATUR
heide marie voigt, 10.07.2015 13:53, 2 Antworten
BISHER konnte ich fehlerfrei schreiben ... nun ist einiges drucheinander geraten ... ich war bei...
PCLinuxOS lässt sich nicht installieren
Arth Lübkemann, 09.07.2015 18:53, 6 Antworten
Hallo Leute, ich versuche seit geraumer Zeit das aktuelle PCLinuxOS KDE per USB Stick zu insta...