¿La instalación de la utilidad de línea de comandos del árbol en el servidor Ubuntu tiene problemas de seguridad? No está incluido por defecto en el servidor.
Lo que voy a describir ahora es muy probablemente una situación muy hipotética.
/tmp
o /var/tmp
.En tales circunstancias, es posible que el árbol pueda ser engañado para ejecutar instrucciones no deseadas con los privilegios en su cuenta de usuario. Obviamente, ese daño sería mucho peor suponiendo que árbol hubiera sido llamado con privilegios de root.
Sin embargo, esto no es nada diferente de lo que se expone cada vez que utiliza cualquier aplicación para manejar datos creados por una parte externa/desconocida. No importa si está viendo una página web en su navegador, escuchando un archivo mp3 en su reproductor de música o editando un documento en su procesador de textos, aún necesita confiar en su aplicación para manejar los datos entrantes de una manera sensata.
Esto es por cierto por qué las vulnerabilidades de seguridad en un navegador web son tan importantes, ya que están constantemente expuestos a la entrada de partes externas/desconocidas. Lo mismo, incluso más, se aplica a los demonios del servidor, donde un atacante potencial tiene una oportunidad constante de alimentarlo con datos de entrada "malos". Compare esto con su calculadora, donde usted mismo es el que ingresa todos los datos a medida que los alimenta.
Resumir:
Sí, hay una consideración de seguridad teórica al instalar y ejecutar el árbol , al igual que con casi cualquier otro software.
Dicho esto, la mayoría de las aplicaciones que encuentre en los repositorios de Ubuntu serán razonablemente seguras de instalar y usar. Mientras hablemos de aplicaciones de usuario normales, no creo que deba preocuparse demasiado.
(Guarde sus preocupaciones para demonios de servidor de acceso público).
Sospecho que el árbol no está instalado de forma predeterminada porque está en universe
(las aplicaciones deben estar en main
antes de que puedan instalarse de forma predeterminada).
Una mirada rápida a través de changelog no muestra un registro de problemas de seguridad, y no hay informes de errores en Ubunt , incluso retrocediendo hasta Dapper.
Entonces, mi consejo sería simplemente seguir adelante e instalar tree
en su servidor, probablemente sea más seguro que muchas aplicaciones de servidor populares.