Монтирую виндовый диск в домене
----
export PASSWD='coolpass'
mount.cifs //192.168.1.1/warez /mnt/warez -o user=muhosran/user
----
И в таком вот виде скрипт лежит на диске.
Возможно ли как-нибудь зашифровать пароль хранящийся тут в открытом виде? Или как лучше монтировать паролированные шары в автоматическом режиме не компроментируя пароль находящийся в скрипте?
Скрыть пароль пользователя под каким монтирую виндовую шару через mount.cifs
Модераторы: SLEDopit, Модераторы разделов
-
yurkats
- Сообщения: 70
- ОС: Fedora
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Скрыть пароль пользователя под каким монтирую виндовую шару через mount.cifs
Откомпиллировать это все в сиyurkats писал(а): ↑21.01.2010 16:20Монтирую виндовый диск в домене
----
export PASSWD='coolpass'
mount.cifs //192.168.1.1/warez /mnt/warez -o user=muhosran/user
----
И в таком вот виде скрипт лежит на диске.
Возможно ли как-нибудь зашифровать пароль хранящийся тут в открытом виде? Или как лучше монтировать паролированные шары в автоматическом режиме не компроментируя пароль находящийся в скрипте?
-
strah
- Сообщения: 283
- ОС: Freebsd, linux, Solaris.
Re: Скрыть пароль пользователя под каким монтирую виндовую шару через mount.cifs
Откомпиллировать это все в си
Гхм:
Код: Выделить всё
strah@debian:/tmp$ cat test.c
int main()
{
char *passwd = "password";
return 0;
}
strah@debian:/tmp$ strings test
lib/ld-linux.so.2
__gmon_start__
libc.so.6
_IO_stdin_used
__libc_start_main
GLIBC_2.0
PTRhp
QVhD
[^_]
passwordПо теме: если не хочешь заморачиваться с шифровкой пароля, то можешь просто вынести его в отдельный файл, который доступен только для чтения и только тому, от чьего имени запускается скрипт.
/earth: file system full
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Скрыть пароль пользователя под каким монтирую виндовую шару через mount.cifs
А если вынести пароль в файл, доступный только для рута, а скрипту выставить права +S ?
-
smaharbA
- Сообщения: 229
- ОС: Windows Vista
Re: Скрыть пароль пользователя под каким монтирую виндовую шару через mount.cifs
заполнять переменную при логине паролем пользователя слегка поправив pam_env (хотя это тоже так себе скрытие, но всеж не файл)
Я конечно далек от мысли...(с)