Verdecken Sie die Netzwerk-proxy-Kennwort im nur-text-Dateien auf Linux/UNIX-mag

In der Regel in einem großen Netzwerk, die ein computer benötigt zum Betrieb hinter einem authentifizierten proxy - verbindungen zu der Außenwelt erfordern einen Benutzernamen/Passwort, die oft das Kennwort eines Benutzers verwendet, um die log-in-E-Mail, Arbeitsplatz etc.

Dies bedeutet, dass die Netzwerk-Kennwort in die apt.conf - Datei als auch in der Regel die http_proxy, ftp_proxy und https_proxy definierten Umgebungsvariablen in ~/.profile

Mir ist klar, dass mit apt.conf dass Sie chmod 600 (was es nicht ist standardmäßig auf Ubuntu/Debian!) aber in unserem system gibt es Menschen, die brauchen root-Rechte .

Ich auch erkennen, dass es technisch unmöglich ist, sicher ein Passwort von jemand, der root hat, aber ich Frage mich, ob es einen Weg gibt, der verdecken das Passwort um zu verhindern, dass zufällige Entdeckung. Windows arbeitet mit Anwendern wie admins noch irgendwie speichert Netzwerk-Passwörter (wahrscheinlich gespeichert tief in die registry verdeckt in gewisser Weise), so dass in typischen verwenden Sie nicht stolpern im Klartext

Frag ich nur da den anderen Tag, den ich ganz durch Zufall entdeckt jemand elses Passwort auf diese Weise beim Vergleich von Konfigurations-Dateien zwischen Systemen.

@monjardin - Public-key-Authentifizierung ist keine alternative in diesem Netzwerk habe ich Angst. Plus ich bezweifle, unterstützt wird es unter der Mehrheit der Kommandozeilen-tools.

@Neall - ich bin nicht dagegen, die andere Benutzer mit web-Zugriff, die Sie verwenden können, meine Anmeldeinformationen für den Zugriff auf das web, ich will nicht, dass Sie zufällig über mein Passwort im Klartext.

InformationsquelleAutor Brendan | 2008-08-20
Schreibe einen Kommentar