// TAG
#unix
7 篇
安全研究pass 命令:标准 Unix 密码管理器
pass 是一款遵循 Unix 哲学的密码管理器,通过 GPG 加密将每个密码存储为独立文件,形成清晰的目录树结构。它支持密码生成、编辑、查看等基本操作,并原生集成 Git 实现版本控制和多设备同步。核心特点包括:使用标准 Unix 工具操作密码库、基于文件系统的存储方式、多 GPG 密钥支持团队协作。pass 生态丰富,提供 CLI 和多种客户端,并支持 TOTP 等扩展功能。其安全模型依赖 GPG 加密,即使公开 Git 仓库也能保障密码安全,适合技术用户和团队使用。
阅读 →
Linux深入探讨 Linux/Unix 传统设计哲学
本文系统阐述了Linux/Unix操作系统的核心设计哲学,重点剖析了"一切皆文件"和"组合小工具"两大核心理念。"一切皆文件"将硬件设备、进程信息、网络连接等系统资源统一抽象为文件接口,通过标准系统调用实现统一访问,极大降低了学习成本并提升了工具复用性。"组合小工具"原则倡导单一职责,通过管道机制将功能专一的小工具灵活组合,形成强大的数据处理能力。这两种哲学共同构建了Unix/Linux系统的简洁性、一致性和可扩展性,使其在50余年的技术演进中持续保持生命力。
阅读 →
红队渗透Unix 通配符注入攻击:从参数污染到命令执行
Unix通配符注入是一种利用shell通配符解析机制的安全漏洞,通过构造特殊文件名(如以"-"开头)将文件名注入为命令参数,实现权限篡改或命令执行。本文分析了chown/chmod的权限劫持攻击(利用--reference参数)、tar/rsync/zip的命令注入风险(如tar的--checkpoint-action执行任意命令)等典型场景。攻击者可通过创建恶意文件(如"--reference=.drf.php"或"--checkpoint=1"),当管理员执行包含通配符的命令(如chown *或tar
阅读 →
杂记什么是Unix哲学?或者:如何像克尼汉一样思考、像里奇一样编码、像汤普森一样架构
Unix哲学并非一套过时的古董,而是穿越时空的软件开发智慧。它的核心是简约、实用、复用与组合,教会我们用简单的方法解决复杂的问题,用模块化的思维构建灵活的系统。对于现代开发者来说,学习并践行Unix哲学,不仅能够提升开发效率、改善代码质量,还能够培养正确的软件开发思维。像克尼汉一样思考,意味着要善于提炼核心问题,用清晰、简洁的思路解决问题;像里奇一样编码,意味着要追求代码的高效、可靠与可复用,让每个模块都只做好一件事;像汤普森一样架构,意味着要具备分层思维与组合思维,构建灵活、可扩展的系统。
阅读 →
LinuxLinux 用户管理详解:从古老Unix到现代集成
Linux用户管理概述与核心操作摘要 Linux用户管理经历了从Unix文件配置到现代集中式认证的演变。核心配置文件包括/etc/passwd(用户信息)、/etc/shadow(加密密码)、/etc/group(组信息)和/etc/gshadow(组密码)。主要操作命令包括:useradd/adduser创建用户(支持批量添加),userdel删除用户(可连带删除主目录),usermod修改用户属性(如组归属、shell类型),passwd/chage管理密码策略。高级机制包含PAM模块化认证、NSS名称
阅读 →
LinuxShell 内置命令深度解析
Linux Shell 内置命令是直接嵌入在 Shell 程序中的特殊命令,无需创建子进程即可执行。它们具有三大核心价值:执行速度快(避免进程创建开销)、可直接修改 Shell 状态(如环境变量、工作目录)以及能实现外部命令无法完成的操作(如作业控制)。 内置命令主要分为五大类:作业控制命令(bg、fg等)、进程/环境命令(cd、export等)、控制结构命令(if、for等)、信息查询命令(echo、read等)和杂项命令(source、exec等)。
阅读 →
Linux万物皆文件:从 /proc 看 Linux 进程与文件的底层关联
Linux/Unix通过“万物皆文件”的设计哲学,将进程动态运行时状态抽象为/proc伪文件系统中的静态文件。/proc/PID/目录以结构化文件形式展示进程的配置、资源占用及文件描述符(FD),实现了进程信息的可视化与文件化管理。进程与文件的交互核心是FD,通过/proc/PID/fd/目录可实时监控进程打开的资源。尽管进程文件与普通文件在存储介质、动态性及生命周期上存在差异,但这一设计极大简化了系统管理,使进程调试和资源监控可通过标准文件操作完成,体现了Linux统一接口的核心理念。
阅读 →