LINUX.ORG.RU

Как спрятать пароль в конфиге?

 , ,


0

1
# add user
echo -e "somepass\somepass" | (smbpasswd -a -s "${SOME_USER}")
smbpasswd -e "${SOME_USER}"

Как-то нехорошо держать открытые пароли в конфигах. Как бы захешировать это и передать smbpasswd?

★★★

Последнее исправление: serg002 (всего исправлений: 1)

В конфигах (в базе самбы) и не хранятся открытые пароли, а хранятся хэши. А зачем ты их решил где-то продублировать в открытом виде это уже тебе лучше знать.

firkax ★★★★★
()

Шифрование пароля в данном случае не поможет, надо ещё сам вызов smbpasswd скрыть.

unDEFER ★★★★★
()

Как вариант, поместить скрипт с конфигом на сервер с ограниченным доступом. Или засунуть это в докер.

Cau84
()
Ответ на: комментарий от usi_svobodi

Вот, да. Теперь я отчётливо вижу, почему ТС боится, что его заменят джунами.

i-rinat ★★★★★
()

А смысл? Если хэш пароля может быть использован для авторизации, его уточка эффективно эквивалентна уточке пароля.

bo4ok
()
Ответ на: комментарий от Cau84

Или засунуть это в докер.

Что мешает зайти в контейнер и рыться там?

her_s_gory
()

Типа,

  • openssl passwd -6 мой_пароль ### Получаем Hash
  • echo 'User:Hash' | chpasswd -e
krasnh ★★★★
()

Это не конфиг, а скрипт

при таком подходе – общедоступный скрипт, somepass\somepass держат в файле доступном только нужному пользовaтелю

smbpasswd -a -s "${SOME_USER}" < /$PATH_TO_USER_ONLY/samba.credentials

где $PATH_TO_USER_ONLY автоматически подставляется под конкретного пользователя

futurama ★★★★★
()
Последнее исправление: futurama (всего исправлений: 2)

Та по-старинке, 100500 пробелов перед ним нарисуй и он «задвинится» за область видимости терминала)))

Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

Та по-старинке, 100500 пробелов перед ним нарисуй и он «задвинится» за область видимости терминала)))

Нельзя выдавать такие секреты! У тебя небось лет 10 ушло, чтобы это узнать, а теперь тебя джуном заменят.

goingUp ★★★★★
()
Ответ на: комментарий от Irma

Писатели, у которых программисты отобрали работу, создав chatGPT, проявили хитрость и отнимают работу у программистов. Срочно на главную лора!

goingUp ★★★★★
()
Ответ на: комментарий от cocucka

Шифр Цезаря, кстате, проверенный временем. Джунам не по зубам!

cocucka ★★★★☆
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.