[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Пароль в командной строке



12:46 Thu 26 Mar, Mikhail Gusarov wrote:
> 
> Twas brillig at 10:51:29 26.03.2009 UTC+10 when popovmxm@mail.ru did gyre and gimble:
> 
>  MP> Всегда считал, что передавать пароль через параметры командной
>  MP> строки не безопасно.
> 
> Это небезопасно.
> 
>  MP> Вопрос из чисто спортивного интереса: кто вырезал пароль? где
>  MP> описание этой фишки?
> 
> for i in начало_пароля - конец_пароля:
>     args[пароль][i] = 'X'.
> 
> Поскольку это делается уже в запущенной программе, то существует
> промежуток времени, в течение которого пароль видно в выводе ps.

ммм.. если мне не изменяет память то, вроде как встроенный механизм ps
предотвращающий именно такого рода подглядывания (полностью все опции,
параметры с которыми была запущенна программа может просмотреть только
рут). Могу ошибаться, вроде где-то читал, давно, сейчас уже не вспомню
всех частностей.

> 
> -- 



-- 
Murat D. Kadirov

Attachment: pgp5i5R_eRCA8.pgp
Description: PGP signature


Reply to: