Wie sicher sind die Helper-Scripts für Proxmox?

Die Skripte habe ich noch nie genutzt. Aber die sollten schon sicher sein.

Wenn ich was neues von GitHub installieren will, dann schaue ich mir an, wie verbreitet das Projekt ist

1723987713032.png


Der zweite Blick geht auf die Issues Seite.

Und bei einzelnen Projekten schaue ich mir die Installationsskripte auch mal an.

Am Ende kann immer was schiefgehen. Wie letztens mit XZ Utils backdoor.
 
  • Gefällt mir
Reaktionen: Krakadil
Ist ist immer gut
Bash:
sudo -i
curl example.com | sh
auszuführen...
 
  • Gefällt mir
Reaktionen: 0x8100
Na wenn dann schon mit tee. Auf keinen Fall etwas speichern, sonst kann man später nachvollziehen was man ausgeführt hat.

/IronieEnde
 
scooter010 schrieb:
Ist ist immer gut
Bash:
sudo -i
curl example.com | sh
auszuführen...
Kannst du das bitte noch um eine Warnung ergänzen? ^^ Wird schon sehr hart wenn dahinter etwas böses steckt. :king:
 
@PERKELE Warum denn?
Gemäß diesem Prinzip funktionieren die Scripte. Aus dem Internet Code laden und direkt in eine rootshell pipen. Gut ist ja sowieso, dass selbst eine Codeinspektion nicht hilft, da ein Webbrowser anderen Code bekommen könnte, als wget bzw. curl.
 
  • Gefällt mir
Reaktionen: PERKELE und 0x8100
Azghul0815 schrieb:
Ist halt ein dude, der uns das Leben leichter machen will. Hab ihn schon mehrfach einen Kaffee ausgegeben.
Das hat er sich auch verdient!
Azghul0815 schrieb:
Du installierst ja auch bei Windows teilweise Freeware, oder?
Ja aber ich lade Programm x direkt beim Hersteller herunter. Hier führe ich einen Script aus.
CoMo schrieb:
Wieso prüfst du das nicht einfach selbst?
Nehmen wir an du fliegst nach China, mit einem Chinesen. Du willst jetzt wissen, ob Gebäude X auch das Gebäude ist, welches du suchst. Dein Kollege sagt dir "frag doch selber" obwohl er weiß, das du kein Wort chinesisch kannst.

Das könntest jetzt du sein 🤣
 
  • Gefällt mir
Reaktionen: aragorn92
Da hast du natürlich auch Recht.
 
Zurück
Oben