Workstation online OnWorks Linux e Windows

Logo

Hosting online gratuito per workstation

<Precedenti | Contenuti | Succ.>

6. Ispezionare i pacchetti .deb di terze parti prima dell'installazione:‌

Questi dovrebbero sempre essere ispezionati prima di "estrarre" poiché, pur non essendo un virus, il codice dannoso potrebbe essere in agguato lì:


"Apro sempre i deb e controllo la presenza di script post-installazione sospetti. Ecco come farlo. ...

Elencare i file da un pacchetto Debian usando dpkg -c


dpkg è il gestore di pacchetti per Debian. Quindi, usando il comando dpkg puoi elencare ed estrarre i pacchetti, come mostrato di seguito.


Per visualizzare il contenuto del file *.deb:

Codice:

:

$ dpkg -c ovpc_1.06.94-3_i386.deb

dr-xr-xr-x radice/radice 0 2010-02-25 10:54 ./

dr-xr-xr-x root/root 0 2010-02-25 10:54 ./ovpc/

dr-xr-xr-x root/root 0 2010-02-25 10:54 ./ovpc/pkg/

dr-xr-xr-x root/root 0 2010-02-25 10:54 ./ovpc/pkg/lib/

dr-xr-xr-x root/root 0 2010-02-25 10:48 ./ovpc/pkg/lib/header/

-r-xr-xr-x root/root 130 2009-10-29 17:06 ./ovpc/pkg/lib/header/libov.so

.

.

.

-r-xr-xr-x root/root 131 2009-10-29 17:06 ./ovpc/pkg/etc/conf

dr-xr-xr-x root/root 0 2010-02-25 10:54 ./ovpc/pkg/etc/conf/log.conf Estrazione dei file da un pacchetto Debian usando dpkg -x

Usa dpkg -x per estrarre i file da un pacchetto deb come mostrato di seguito.


Codice:

:

$ dpkg -x ovpc_1.06.94-3_i386.deb /tmp/ov

$ ls /tmp/ovpc

I file DEB sono archivi ar, che contengono sempre i tre file: debian-binary, control.tar.gz e data.tar.gz. Possiamo usare il comando ar e il comando tar per estrarre e visualizzare i file dal pacchetto deb, come mostrato di seguito.


Per prima cosa, estrai il contenuto del file di archivio *.deb usando il comando ar. Codice:

:

$ ar -vx ovpc_1.06.94-3_i386.deb x - binario-debian

x - control.tar.gz x - dati.tar.gz

$


Quindi, estrai il contenuto del file data.tar.gz come mostrato di seguito. Codice:

:

$ tar -xvzf dati.tar.gz

./

./ovpc/

./ovpc/confezione/

./ovpc/pkg/lib/

./ovpc/pkg/lib/intestazione/

./ovpc/pkg/lib/header/libov.so

.

.

./ovpc/pkg/etc/conf

./ovpc/pkg/etc/conf/log.con

"

[Con ringraziamento a Blackwolf sul forum ultimateeditionoz.com – purtroppo il forum non c'è più].


Immagine

C'era un'istanza di un tema GNU/Linux caricato su gnome-look.org chiamato Ubundows che non era stato controllato dall'amministratore per quel sito; il file una volta estratto ha eseguito i comandi 'Unix' per pulire il disco rigido da tutto il contenuto - SEI STATO AVVISATO!

Il miglior sistema operativo cloud computing su OnWorks: