GELÖST: Unverschlüsselte Passwörter in Skripts

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
moritz11
Beiträge: 4
Registriert: 04.01.2015 14:42:00

GELÖST: Unverschlüsselte Passwörter in Skripts

Beitrag von moritz11 » 04.01.2015 20:33:03

Um mein Leben zu erleichtern, habe ich mir ein paar Skripts geschrieben. Diese Übernehmen das Einhängen von Netzlaufwerken:

Code: Alles auswählen

#!/bin/bash
mkdir -p /media/uni
mount -t cifs -o username=xxx,password=xxx  //serverxxx/dataxxx/  /media/uni
die Dateien habe ich mit:

Code: Alles auswählen

sudo chmod 600 mein_skript
abgesichert. Aber wie sicher ist das wirklich ? Ich kann zwar nur als root darauf zugreifen, aber das Passwort steht da im Klartext drinnen. Meine Daten auf der Uni sind zwar nicht hochsensibel, dennoch möchte ich nicht fahrlässig mit meinen Passwörtern umgehen.
Zuletzt geändert von moritz11 am 04.01.2015 21:10:16, insgesamt 2-mal geändert.

DeletedUserReAsG

Re: Unverschlüsselte Passwörter in Skripts

Beitrag von DeletedUserReAsG » 04.01.2015 20:36:23

Solange dein lokales System nicht vollverschlüsselt ist (oder sich zumindest die Scripte nicht in einem verschlüsselten Bereich befinden), kann halt jeder, der die Finger an die Maschine bekommt, die Passwörter auslesen.

moritz11
Beiträge: 4
Registriert: 04.01.2015 14:42:00

Re: Unverschlüsselte Passwörter in Skripts

Beitrag von moritz11 » 04.01.2015 20:44:35

Eine Alternative wäre, die Passwörter am Anfang des Skripts abzufragen und in einer Variable zu speichern ? Gibt es dafür spezielle Tools ?

DeletedUserReAsG

Re: Unverschlüsselte Passwörter in Skripts

Beitrag von DeletedUserReAsG » 04.01.2015 20:59:28

Dazu braucht es keine speziellen Tools, das kann die bash von sich aus.

http://tldp.org/LDP/Bash-Beginners-Guid ... 08_02.html

moritz11
Beiträge: 4
Registriert: 04.01.2015 14:42:00

Re: Unverschlüsselte Passwörter in Skripts

Beitrag von moritz11 » 04.01.2015 21:07:39

Danke. Ich habe jetzt einfach das Passwort im Skript gelöscht und die Shell fragt mich nach dem Passwort. Dieses wird mit Asterixen angezeigt. Ich glaub das muss fürs erste reichen.

Antworten