【问题标题】:mailx with uuencode is secured or not, if not what is secured way带有uuencode的mailx是否安全,如果不是安全方式
【发布时间】:2017-05-16 08:25:15
【问题描述】:

在 unix 中使用 uuencode 和 mailx 发送电子邮件是安全的吗? 我正在发送带有 csv 附件的邮件,如下所示

(echo "attachment name"; uuencode csvfilepath csvfilename) |
    mailx -s "attachment name" -r frommailID tomailids

如果不安全,请提出安全的方式。

【问题讨论】:

  • “安全”是什么意思? uuencode 程序只是使其“二进制安全”(UUCP 安全)。没有加密,如果这就是您所说的安全的话。
  • uuencode 仅 模糊 文本并且不保护任何内容。您要解决的问题是什么?
  • 附加的 csv 包含敏感数据,所以想确认邮件只能被收件人阅读……没有其他入侵者可以阅读……所以 mailx 会确保这一点吗……?跨度>
  • 不。 mailx 这个名字有点误导人。它旨在区分 System V 系统上的 /bin/mail 和 Berkeley 邮件。您必须使用某种形式的加密。您的系统可能有crypt。它很弱,但总比没有好。

标签: unix scripting ksh


【解决方案1】:

要通过电子邮件安全地发送数据,以确保只有收件人可以阅读内容,您需要对数据进行加密。

有几种可用的工具,但uuencode 不是其中之一,因为任何使用uudecode 命令的人都可以解码编码的内容。

就我个人而言,我正在使用 GnuPG,它可以通过使用接收者的公共 GnuPG 密钥或使用对称密码来加密脚本中的文件。

这是一个加密 GnuPG 消息的示例(使用 gpg2 --symmetric --armour 创建):

-----BEGIN PGP MESSAGE-----                                     

jA0EBwMCyfiq33FFUExg0lEBx/7bIHVdo3B4eHB5HYMJLmNpv8SM8j+rW7et65l3
DiTZIRxhhdQMfdKcMyhGUb1i9auvhX9Myzt94LIxjqLBxhh0vC/BlMhEOzyKh2bS
NjI=                                                            
=hrtj                                                           
-----END PGP MESSAGE-----                  

使用gpg2 --decrypt 对其进行解密。顺便说一句,密码是hello

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-01-12
    • 1970-01-01
    • 2012-04-04
    • 2020-08-30
    • 1970-01-01
    • 2018-01-16
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多