linux bash shell之递归函数:fork炸弹

2024-08-26 05:52

本文主要是介绍linux bash shell之递归函数:fork炸弹,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

所谓fork炸弹是一种恶意程序,它的内部是一个不断在fork进程的无限循环,fork炸弹并不需要有特别的权限即可对系统造成破坏。fork炸弹实质是一个简单的递归程序。由于程序是递归的,如果没有任何限制,这会导致这个简单的程序迅速耗尽系统里面的所有资源。下面是Jaromil设计的最简单的fork炸弹:

:() { :|:& };:

或者是

.() { .|.& };.

这么一行只有13个字符的命令,在linux bash shell中居然能占用掉系统的所有资源,实属强大,第一次看这么一行代码时会有些不知所云吧,下面把它换成一行一行就不容易理解了:

:()
{
: | : &
}
;
:

第1行说明要定义一个函数,函数名为小数点,没有可选参数。

第2行表示函数体开始。

第3行是函数体,首先它递归调用本函数,然后利用管道调用一个新进程(它要做的事情也是递归调用本函数),并将其放到后台执行,这样就以2的幂方加速占用系统资源。

第4行表示函数体结束。

第5行并不会执行什么操作,在命令行中用来分隔两个命令用。从总体来看,它表明这段程序包含两个部分,首先定义了一个函数,然后调用这个函数。

第6行表示调用本函数。

冒号“:”其实是函数名,这个bash脚本就是在不断的执行该函数,然后不断fork出新的进程。在很多的shell脚本语言中,“.”和“:”都是作为内嵌命令,但是bash shell会优先执行脚本中的函数,故在bash会调用上面定义的函数,而不是内嵌命令。

默认情况下,bash处于非POSIX模式,此时对命令的解释顺序如下:

*关键字,例如if、for等。

*别名。别名不能与关键字相同,但是可以为关键字定义别名,例如end=fi。

*特殊内嵌命令,例如break、continue等。POSIX定义的特殊内嵌命令包括:.(小数点)、:(冒号)、break、continue、 eval、exec、exit、export、readonly、return、set、shift、times、trap和unset。 bash又增加了一个特殊的内嵌命令source。

*函数。如果处于非POSIX模式,bash会优先匹配函数,然后再匹配内嵌命令。

*非特殊内嵌命令,例如cd、test等。

*脚本和可执行程序。在PATH环境变量指定的目录中进行搜索,返回第一个匹配项。

由于默认情况下,bash处于非POSIX模式,因此fork炸弹中的小数点会优先当成一个函数进行匹配。(注:使用小数点代替其中的冒号,也能起到完全相同的效果。)

要使用POSIX模式来运行bash脚本,可以使用以下三种方法:

*使用–posix选项启动bash。

*在运行bash之后,执行set-oposix命令。

*使用/bin/sh。

那就这样了吗?我们就束手无策了吗?当然不是,我们可以使用ulimit命令来限制进行的limit数,如执行ulimit -u 128命令,那么就限制最大只能调用fork函数创建进程128个,调用该命令后可以使用ulimit -a命令查看限制情况,接下来执行上面的那条13字符的命令,会有这样的提示:bash:fork:Resourcetemporarilyunavailable

fork炸弹让我们了解到了递归函数的精简、强大,但着实也存在很大的应用漏洞,需要自己使用过程中注意细节。关于fork炸弹可以通过http://en.wikipedia.org/wiki/Fork_bomb了解。

这篇关于linux bash shell之递归函数:fork炸弹的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1107728

相关文章

golang程序打包成脚本部署到Linux系统方式

《golang程序打包成脚本部署到Linux系统方式》Golang程序通过本地编译(设置GOOS为linux生成无后缀二进制文件),上传至Linux服务器后赋权执行,使用nohup命令实现后台运行,完... 目录本地编译golang程序上传Golang二进制文件到linux服务器总结本地编译Golang程序

Linux下删除乱码文件和目录的实现方式

《Linux下删除乱码文件和目录的实现方式》:本文主要介绍Linux下删除乱码文件和目录的实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux下删除乱码文件和目录方法1方法2总结Linux下删除乱码文件和目录方法1使用ls -i命令找到文件或目录

Linux在线解压jar包的实现方式

《Linux在线解压jar包的实现方式》:本文主要介绍Linux在线解压jar包的实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux在线解压jar包解压 jar包的步骤总结Linux在线解压jar包在 Centos 中解压 jar 包可以使用 u

linux解压缩 xxx.jar文件进行内部操作过程

《linux解压缩xxx.jar文件进行内部操作过程》:本文主要介绍linux解压缩xxx.jar文件进行内部操作,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、解压文件二、压缩文件总结一、解压文件1、把 xxx.jar 文件放在服务器上,并进入当前目录#

Linux系统性能检测命令详解

《Linux系统性能检测命令详解》本文介绍了Linux系统常用的监控命令(如top、vmstat、iostat、htop等)及其参数功能,涵盖进程状态、内存使用、磁盘I/O、系统负载等多维度资源监控,... 目录toppsuptimevmstatIOStatiotopslabtophtopdstatnmon

在Linux中改变echo输出颜色的实现方法

《在Linux中改变echo输出颜色的实现方法》在Linux系统的命令行环境下,为了使输出信息更加清晰、突出,便于用户快速识别和区分不同类型的信息,常常需要改变echo命令的输出颜色,所以本文给大家介... 目python录在linux中改变echo输出颜色的方法技术背景实现步骤使用ANSI转义码使用tpu

linux hostname设置全过程

《linuxhostname设置全过程》:本文主要介绍linuxhostname设置全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录查询hostname设置步骤其它相关点hostid/etc/hostsEDChina编程A工具license破解注意事项总结以RHE

Linux中压缩、网络传输与系统监控工具的使用完整指南

《Linux中压缩、网络传输与系统监控工具的使用完整指南》在Linux系统管理中,压缩与传输工具是数据备份和远程协作的桥梁,而系统监控工具则是保障服务器稳定运行的眼睛,下面小编就来和大家详细介绍一下它... 目录引言一、压缩与解压:数据存储与传输的优化核心1. zip/unzip:通用压缩格式的便捷操作2.

Linux中SSH服务配置的全面指南

《Linux中SSH服务配置的全面指南》作为网络安全工程师,SSH(SecureShell)服务的安全配置是我们日常工作中不可忽视的重要环节,本文将从基础配置到高级安全加固,全面解析SSH服务的各项参... 目录概述基础配置详解端口与监听设置主机密钥配置认证机制强化禁用密码认证禁止root直接登录实现双因素

在Linux终端中统计非二进制文件行数的实现方法

《在Linux终端中统计非二进制文件行数的实现方法》在Linux系统中,有时需要统计非二进制文件(如CSV、TXT文件)的行数,而不希望手动打开文件进行查看,例如,在处理大型日志文件、数据文件时,了解... 目录在linux终端中统计非二进制文件的行数技术背景实现步骤1. 使用wc命令2. 使用grep命令