Usuários moderados homedirs - removendo senhas de texto não criptografado [closed]

0

Em um dos terminais Linux que administro, permitimos que os usuários escrevam scripts próprios no bash / perl / python para aprimorar suas tarefas administrativas. O problema com os usuários é que eles nem sempre seguem as regras.

Uma das regras é que seu código não pode ter senhas de texto não criptografado codificadas. Você pode adivinhar que nem todos seguem. Qual é a melhor maneira de reforçar essa política em usuários / homedirs etc?

    
por autogun 03.04.2016 / 20:11

1 resposta

3

Isso não é algo que você possa realmente controlar sem testes extremamente intrusivos. Você poderia tentar logar como um usuário com todas as strings que encontrar em seu diretório home (e sancionar o usuário se você for bem-sucedido), mas isso está longe de ser razoável ou viável. Você poderia, no entanto, se isso for para conexões de shell seguras, desabilite a autenticação de senha inteiramente em sshd_config e exija que todos os usuários configurem pares de chaves pública / privada.

    
por 03.04.2016 / 20:36