salva nome de usuário e senha no arquivo de lote para logar no putty é recomendado?

0

É seguro salvaguardar nome de usuário e senha em um arquivo de lote e usá-lo para conectar ao putty? O arquivo em lote contém o comando abaixo:

start putty -ssh -load session -l username -pw password    
    
por learner1 12.02.2016 / 13:42

2 respostas

0

O armazenamento de senhas de texto simples é nunca seguro, em geral.

Dado que é seu trabalho determinar o quão sensato é esse dado e encontrar um bom compromisso entre segurança e conforto.

    
por 12.02.2016 / 13:56
0

NÃO

Se um usuário mal-intencionado obtiver acesso à sua máquina, ele poderá visualizar o arquivo em lote exatamente como um arquivo de texto simples e obter seu nome de usuário e senha. Supondo que você esteja colocando o arquivo em lote em um local de fácil acesso (como a sua área de trabalho) ou dentro de um diretório na variável PATH, não será difícil encontrá-lo se alguém desejar.

Se você escrever o script em lote, é recomendável que ele solicite sua senha.

Você pode ocultar sua senha em um fluxo de dados alternativo, conforme mostrado aqui . Mas devo advertir isso dizendo que ainda não é seguro. O script em lote é simplesmente uma forma de o shell executar automaticamente os comandos que você pré-gravou. Não pode ser criptografado ou ofuscado. Além disso, o script deve poder ler a senha em texto simples para usá-la em seu comando.

Se você é inflexível quanto a automatizar seu fluxo de trabalho para coisas que exigem a inserção de senhas, uma de suas melhores opções pode ser usar uma linguagem compilada, como C.

    
por 12.02.2016 / 13:53