افزایش امتیاز – کدام دستورات لینوکس باید هرگز دسترسی sudo مجاز باشد؟

همانطور که در اینجا توضیح داده شد (https://www.helpnetsecurity.com/2014/06/27/exploiting-wildcards-on-linux/)، دستور tar برای اجرای کد دلخواه مورد استفاده قرار می گیرد.

آیا لیستی از دستورات لینوکس وجود دارد، ترجیحا شامل دستورات در بسته در توزیع مجدد رسمی، و همچنین اینکه آیا آنها شناخته شده است هر گونه عملکردی که کد ارائه شده توسط کاربر را اجرا کند؟ البته چنین تحلیلی نمیتواند تعیین کند که یک فرمان امن است، فقط یک راه به خوبی منتشر شده برای اجرای کد دلخواه وجود ندارد.