Non so se questa domanda debba essere posta qui o no. In quasi tutte le lingue esiste malware. Lo stesso vale anche per vimscript
?
Supponiamo che vim
funzioni con privilegi di sistema elevati. Esiste la possibilità che un nuovo vim
utente possa rovinare il proprio sistema usando un plugin o un vimrc
file di bell'aspetto (ad esempio, i cosiddetti script dannosi in altri linguaggi di scripting)?
Quali sono le misure di cui un nuovo utente può occuparsi prima di eseguire file di script sconosciuti? So che disabilitare gli script è una soluzione ovvia a questo. Ma ci sono davvero un buon numero di plugin che sono abbastanza utili, anche per i nuovi studenti.
Ancora una volta, questa domanda potrebbe non adattarsi qui, ma credo che la sicurezza sia anche una parte molto importante dell'intero quadro.
Indicare alcune risorse o informazioni al riguardo sarebbe molto utile per i nuovi vim
utenti come me.
/root/.vimrc
. Di solito accendo l'evidenziazione della sintassi. Più elaborato è il tuo normale vim utente, più ovvio sarà che stai eseguendo come root.
$EDITOR
sia impostato suvim
, basta usare$ sudo -e filename
.