4 votos

Archivo o directorio llamado ~ (tilde) en la root de mi volumen de arranque

Me acabo de dar cuenta que tengo un misterioso archivo llamado simplemente ~ en la root de mi disco duro. Sospecho que he creado por accidente, mientras que el uso de la terminal.

Yo sé acerca del uso de ~ como un alias para obtener rápidamente el usuario actual y lo uso ampliamente, por lo que hay una posibilidad razonable de que me he quedado con ganas de crear un nuevo archivo y, posiblemente, se encuentra en el proceso de escribir algo en las líneas de touch ~/new_file, pero cambié de opinión y accidentalmente presiona entrar después de la touch ~?

Pero eso no explica el hecho de que el archivo es de 3.1 MB?

Además, el archivo aparece como un archivo en el Finder, pero si trato de hacer bien cat ~ o vim ~sobre el mismo en la terminal me han dicho que es en realidad un directorio. Pero haciendo un ls -l sugiere algo más:

-rw-------    1 root  wheel   3.0M Apr  3 13:37 ~

Y echar un vistazo a la fecha de creación ...hoy a las 13:37 (es decir. LEET).

Descubrí que hay un par de hilos donde la gente experimenta lo mismo y la respuesta parece ser que alguna aplicación no escribir en el directorio de usuario, pero la marca de tiempo es lo que me hace sospechoso (sombrero de papel de aluminio?).

  1. Este podría ser algo malicioso?
  2. Puedo registro de qué o quién escribió el archivo de alguna manera?
  3. Puedo averiguar lo que está dentro de ella?
  4. ¿Cómo puedo asegurarme de es seguro eliminar este archivo/directorio, o lo que sea?

Edit: Respecto a esta pregunta que se marcan como un duplicado, menciono explícitamente que he leído el hilo original y ninguno de mis cuatro preguntas han sido contestadas en ese hilo, así que por favor leer toda la pregunta antes de marcar.

1voto

siva Puntos 23
  1. Este podría ser algo malicioso?

No, esto es simplemente un archivo en su equipo, que pasa a tener el mismo nombre que una expansión de la shell. No tiene el bit de ejecución establecido, por lo que no puede ser ejecutado como un archivo binario por la Terminal. Una aplicación maliciosa probablemente no será la creación de un ~ archivo en la root de tu disco duro.

  1. Puedo registro de qué o quién escribió el archivo de alguna manera?
  2. Puedo averiguar lo que está dentro de ella?

Usted no será capaz de averiguar lo que escribió el archivo a menos que se trata de un proceso que escribió para la consola (/Aplicaciones/Utilidades/Consola.de la aplicación). Usted puede buscar para los procesos que son en la actualidad el acceso al archivo con sudo opensnoop -f "/~".

Viendo que los procesos (si alguno) son el acceso al archivo, se puede dar una indicación de lo que está dentro del archivo, o se puede abrir con un editor de texto o un editor hexadecimal y ciertas frases podría ser reconocible, que puede dar una indicación de

  1. ¿Cómo puedo asegurarme de que es seguro para eliminar este archivo/directorio, o lo que sea?

Si opensnoop dice que no hay nada en la actualidad acceso a ella y nada accede a ella mientras que usted utiliza su computadora, entonces usted no la está rompiendo nada por sacarlo. No es un archivo que debería estar ahí, o es requerida por el sistema para funcionar.


Para obtener más información acerca de este tema, ver, esta pregunta relacionada con:

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X