View Full Version : Criptare script con password su Solaris
Ciao a tutti, qui a lavoro ho uno script che contiene una password, e per ovvii motivi di sicurezza la cosa non va bene. Lo script in questione viene lanciato da crontab. Mi chiedevo se fosse possibile criptare l'intero script, oppure scrivere la password in un altro file criptato ed accedervi dallo script.
L'OS è Solaris 8.
Grazie!
ilsensine
25-03-2008, 16:20
Non ha senso criptare qualcosa se poi devi...fornire anche la password per decrittare (altrimenti come fa lo script a decifrare la password?)
Rendi lo script leggibile solo da root.
Hai ragione, credo di essermi espresso male infatti. Dalle possibili soluzioni che ho incontrato online una plausibile (che inibisce la lettura anche a root) è quella di compilare lo script. Sembra che ci siano diversi tool che si occupano di tale operazione (shc ad esempio...). In questo modo il file risulta in formato binario, eseguibile ma non human readable.
Se solo riuscissi a compilare sto shc su solaris... :p
ilsensine
25-03-2008, 16:45
"Compilare" lo script non fa sparire la password, semplicemente la rende più difficile da scovare. Se può bastarti ok...
Nel caso specifico potrebbe bastare renderlo non human readable. Comunque cercherò di valutare anche soluzioni più complete dal punto di vista della sicurezza.
Grazie per l'interessamento ilsensine ;)
darkbasic
25-03-2008, 17:15
Penso che basti un banale HEX editor per scovarla nuovamente.
Sembra che shc compila lo script, lo cripta e lo inserisce in un binario in grado di estrarlo, decrittarlo ed eseguirlo. Se è cosi sarebbe già piu complesso trovare la password, anche se sempre possibile.
Su Solaris8 hanno introdotto RBAC, potrebbero tornarti utili, anche se è un po complesso metterci le mani...
http://www.cuddletech.com/blog/pivot/entry.php?id=362
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.