está chamando script bash remoto via https que então chama outro script bash com http considera seguro?

0

Pode ser uma pergunta idiota, mas eu vou fazer isso de qualquer maneira…

devido a alguma compatibilidade retroativa, ajustei apenas parte da cadeia de script de chamada. há uma razão pela qual eu chamo duas vezes, mas vamos deixar por enquanto.

so chamando script bash remoto via https que então chama outro script bash com http considere seguro?

algo como isto:

  curl --capath /certdir/ https://mydomian.com/scripts/script1.sh | bash

o script 1 tem esta aparência:

  curl http://mydomian.com:1080/scripts/script2.sh | bash
    
por Asaf Magen 03.07.2016 / 16:28

1 resposta

0

Se você estiver preocupado com a segurança, use HTTPS para ambos.

Eu duvido que você seja atacado assim, mas nunca sabemos e a maneira que você permite que o script rode automaticamente é bastante arriscada. Observe que todos os sistemas que acessam esse arquivo se tornam vulneráveis caso o servidor seja comprometido.

    
por 03.07.2016 / 16:37