|
|
1
2
它是 非常不安全 由于基于僵尸网络的攻击会削弱Denyhosts的效用,所以要坚持基于密码的认证。但如果你必须,你必须…
在这种情况下,我要做的是将密码放在一个与脚本分开的文件中,使该密码文件只能由我读取,并使目录只能由我读取(和可执行)。我还将非常小心地确保密码永远不会作为参数或环境变量传递;这两个变量都非常容易被
|
|
|
2
2
存储密码总是不安全的(如果需要访问明文密码)。您的脚本必须具有“非编码”逻辑。任何对您的脚本具有读取权限的人都可以知道编码的密码存储在哪里以及如何对其进行解密。 这是对你的判断。您更看重哪一个:自动化(节省时间)还是密码安全? |
|
|
OM222O · Bash命令替换问题 1 年前 |
|
|
Kilian Calefice · Docker容器外的SSH隧道 2 年前 |
|
|
Ahmed0LorD · SSH服务器a上载配置文件时出错 2 年前 |
|
|
RamenCoder · 易出错的剧本外壳模块不工作 2 年前 |
|
|
asayke · 写入远程linux机器上的文件[关闭] 2 年前 |