Size: a a a

2020 May 14

YG

Yevgeniy Goncharov in Sys-Admin Help
Если надо скрыть пароль от глаз. Но скрипт исполнить от имени другого
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Можно через шедулер триггер попробовать, единожды настроив его
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Ну или как-то так
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Слишком размыто звучит задача
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Мало деталей
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Кстати из одного Linux экзамена была похожая задача.
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Так там решалось следующим образом:

- файл с кредами кладется в каталог
- на каталог назначаются права только на исполнение / чтение припомощи стики бита на сколько помню
- юзера должны подключать сетевой диск с кредами. У них логон скрипт, который читает креды и подключает диск
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Это в общих чертах
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Я к чему
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Созрел ещё вариант
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Создать секурный каталог только на исполнение файла с кредами, считать креды и произвести нужные действия
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
В краце, как-то так
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Пароль можно шифрануть
источник

U

User in Sys-Admin Help
Если посмотреть как разработчик, можно написать мини сервис, открыть какой-то порт, отдавать (запрашивать) пароль и делать жестко ограниченные запросы)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Как варик
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Мы как-то делали похожий веб сервис, он принимал запросы только из определенной подсети, с определенных user agent'ов можно ещё пасс-фразу какую-нибудь вкорячить 😁
источник

U

User in Sys-Admin Help
Yevgeniy Goncharov
Мы как-то делали похожий веб сервис, он принимал запросы только из определенной подсети, с определенных user agent'ов можно ещё пасс-фразу какую-нибудь вкорячить 😁
Ага, я тоже имел ввиду статичный пароль вшитый в мини сервис, не пароль от доменной учетки)
источник

U

User in Sys-Admin Help
С user-agent-ом вообще топ будет.  Атакующий даже не поймет, что надо брутить)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
User
С user-agent-ом вообще топ будет.  Атакующий даже не поймет, что надо брутить)
👍
источник