Como posso ocultar credenciais em um script?

0

Eu preciso passar as credenciais via curl para um banco de dados de vários milhares de sistemas, pois cada um deles é atualizado. Uma equipe que não terá permissão para as credenciais estará executando o script. Portanto, desejo ocultar o nome de usuário / senha da equipe de atualização.

    
por Alvadore 30.05.2017 / 21:32

1 resposta

3

A team who will not be permitted the credentials shall be executing the script.

Essencialmente impossível. Se essa equipe não tiver permissão para acessar as credenciais, o script que eles executam com sua própria conta também não poderá acessar as credenciais. Ou se o script puder fazer isso, então os humanos também podem, replicando o que quer que seja o script.

Você considerou conceder a eles acesso a um RPC a um servidor que ouve e tem acesso às credenciais que fazem o que precisam fazer (e apenas o que precisam fazer)? Ou use sudo para permitir que eles executem esse script e apenas esse script, em uma conta privilegiada (nesse caso, certifique-se de que o script não possa fazer nada de errado passando argumentos diferentes)?

    
por 30.05.2017 / 21:51