Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-03-2008, 13:27   #1
Nemok
Senior Member
 
L'Avatar di Nemok
 
Iscritto dal: Nov 2001
Città: Roma
Messaggi: 493
Criptare script con password su Solaris

Ciao a tutti, qui a lavoro ho uno script che contiene una password, e per ovvii motivi di sicurezza la cosa non va bene. Lo script in questione viene lanciato da crontab. Mi chiedevo se fosse possibile criptare l'intero script, oppure scrivere la password in un altro file criptato ed accedervi dallo script.

L'OS è Solaris 8.

Grazie!
__________________
Listen the noise of deep sea
--Powered by Debian Sid/unstable on 2.6.17.11--
Nemok è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 17:20   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Non ha senso criptare qualcosa se poi devi...fornire anche la password per decrittare (altrimenti come fa lo script a decifrare la password?)

Rendi lo script leggibile solo da root.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 17:27   #3
Nemok
Senior Member
 
L'Avatar di Nemok
 
Iscritto dal: Nov 2001
Città: Roma
Messaggi: 493
Hai ragione, credo di essermi espresso male infatti. Dalle possibili soluzioni che ho incontrato online una plausibile (che inibisce la lettura anche a root) è quella di compilare lo script. Sembra che ci siano diversi tool che si occupano di tale operazione (shc ad esempio...). In questo modo il file risulta in formato binario, eseguibile ma non human readable.

Se solo riuscissi a compilare sto shc su solaris...
__________________
Listen the noise of deep sea
--Powered by Debian Sid/unstable on 2.6.17.11--
Nemok è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 17:45   #4
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
"Compilare" lo script non fa sparire la password, semplicemente la rende più difficile da scovare. Se può bastarti ok...
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 17:54   #5
Nemok
Senior Member
 
L'Avatar di Nemok
 
Iscritto dal: Nov 2001
Città: Roma
Messaggi: 493
Nel caso specifico potrebbe bastare renderlo non human readable. Comunque cercherò di valutare anche soluzioni più complete dal punto di vista della sicurezza.

Grazie per l'interessamento ilsensine
__________________
Listen the noise of deep sea
--Powered by Debian Sid/unstable on 2.6.17.11--
Nemok è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 18:15   #6
darkbasic
Senior Member
 
L'Avatar di darkbasic
 
Iscritto dal: Dec 2004
Messaggi: 3573
Penso che basti un banale HEX editor per scovarla nuovamente.
__________________
Debian amd64 | Gentoo amd64 | AMD Athlon64 3800+ X2@2701Mhz vcore 1.49V | Placing an unpatched Windows computer directly onto the Internet in the hope that it downloads the patches faster than it gets exploited are odds that you wouldn't bet on in Vegas | e-mail+jabber: darkbasic|a.t|linuxsystems|d.o.t|it | www.linuxsystems.it
darkbasic è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2008, 23:47   #7
arara
Senior Member
 
L'Avatar di arara
 
Iscritto dal: Aug 2007
Messaggi: 1270
Sembra che shc compila lo script, lo cripta e lo inserisce in un binario in grado di estrarlo, decrittarlo ed eseguirlo. Se è cosi sarebbe già piu complesso trovare la password, anche se sempre possibile.

Su Solaris8 hanno introdotto RBAC, potrebbero tornarti utili, anche se è un po complesso metterci le mani...
http://www.cuddletech.com/blog/pivot/entry.php?id=362
arara è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Addio console: Just Dance Now trasforma ...
Driver Radeon Adrenalin 25.10: perch&egr...
Oltre le GPU: NVIDIA annuncia NVQLink, ...
Samsung lancia il Team Galaxy Italia per...
Magic Leap: indistinguibili dai normali ...
Aruba Cloud: trasparenza sui costi e str...
Quando il cloud si blocca e resti al fre...
Integrare per competere, la sfida digita...
Leggenda del rally e modernità: S...
La Python Software Foundation rinuncia a...
Full HD e QLED, è in offerta un TV da 32...
Honda ha rilasciato un nuovo video sul p...
Resident Evil Requiem: arriva su Switch ...
Marshall Acton III in promo su Amazon in...
2 portatili che costano poco ma vanno be...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v