Voor de meeste mensen hier zal het volgende wel een bekende situatie zijn: Je komt op een website een aantal commando's tegen die je wel handig vindt. Alleen zijn die zo lang en ingewikkeld, dus besluit je ze te kopiëren en te plakken. Dan kan je geen tikfouten maken en het bespaart ook nog eens wat tijd.
Nu waarschuwen we al langer dat je op moet letten met wat je precies uitvoert. Een "handige" tip kan immers ook kwaadaardige gevolgen hebben. Maar een commando dat op die website heel onschuldig lijkt kan stiekem iets heel anders doen als je het kopieert en plakt.
Probeer het maar eens met onderstaand commando. Kopieer de regel en plak hem in gedit of een andere tekstbewerker.
git clone
/dev/null; clear; echo -n "Hello ";whoami|tr -d '\n';echo -e '!\nThat was a bad idea. Don'"'"'t copy code from websites you don'"'"'t trust!
Here'"'"'s the first line of your /etc/passwd: ';head -n1 /etc/passwd
git clone
git://git.kernel.org/pub/scm/utils/kup/kup.git
Daar staat nu ineens heel wat anders dan dat je denkt!
Nu is dit een onschuldige aanpassing, maar er is niet veel fantasie voor nodig om iets vervelends uit te halen.
Hoe je dit soort narigheid kan voorkomen: plak het commando eerst in een tekstbewerker zodat je kan controleren of er niet stiekem mee gerommeld is.
Bron:
http://thejh.net/misc/website-terminal-copy-paste