python 运行电脑卡死_震惊!别这样直接运行 Python 命令,否则电脑等于“裸奔”...

本文揭示了直接在不安全路径下运行Python命令可能导致的安全隐患,包括被恶意软件替代系统命令,以及设置PYTHONPATH可能带来的风险。建议使用安全路径执行Python程序,并避免在下载目录直接运行,以保护电脑安全。
摘要由CSDN通过智能技术生成
8b8523fd9d848cba57936e75a384b671.png 编译整理:晓查   报道:量子位 原文链接:http://dwz.date/dnz

Python 已经成为全球最受欢迎的编程语言之一。原因当然是 Python 简明易用的脚本语法,只需把一段程序放入 .py 文件中,就能快速运行

而且 Python 语言很容易上手模块。比如你编写了一个模块my_lib.py,只需在调用这个模块的程序中加入一行import my_lib即可

这样设计的好处是,初学者能够非常方便地执行命令。但是对攻击者来说,这等于是为恶意程序大开后门

尤其是一些初学者将网上的 Python 软件包、代码下载的到本地~/Downloads文件夹后,就直接在此路径下运行 python 命令,这样做会给电脑带来极大的隐患

别再图方便了

为何这样做会有危险?首先,我们要了解 Python 程序安全运行需要满足的三个条件:

  1. 系统路径上的每个条目都处于安全的位置

  2. “主脚本” 所在的目录始终位于系统路径中

  3. 若 python 命令使用 -c 和 -m 选项,调用程序的目录也必须是安全的

如果你运行的是正确安装的 Python,那么Python 安装目录和 virtualenv 之外唯一会自动添加到系统路径的位置,就是当前主程序的安装目录

f48f18a58b8dcb3f530503500be8113b.png

这就是安全隐患的来源,下面用一个实例告诉你为什么

如果你把 pip 安装在 /usr/bin文件夹下,并运行 pip 命令,由于/usr/bin是系统路径,因此这是一个非常安全的地方

但是

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值