【问题标题】:Python/Flask function to capture the windows system password?Python / Flask函数捕获Windows系统密码?
【发布时间】:2020-08-21 13:08:33
【问题描述】:

我的 python/flask 应用程序需要 windows 系统密码来做一些事情,目前它是静态写入 config.py 文件中的。 出于安全原因,尽管此密码不应存储在代码中,但它不应该是可见的。 是否有任何 python/flask 函数来捕获 Windows 用户密码而无需在代码中编写静态密码? 谢谢大家。

【问题讨论】:

  • 我非常怀疑您是否需要 Windows“系统”密码(无论是什么)。在 Windows 上运行的应用程序可以简单地使用服务用户。如果您需要一个外部进程来访问您的 Windows 服务器的一部分,您应该创建一个具有绝对最低访问权限的特定用户。如果您的应用在主机上的虚拟机中运行,只需使用本地挂载即可。
  • 该应用程序基本上运行在带有 Linux 的 VM 中,该 VM 位于 Windows PC 中。应用程序应该将一些文件从 VM FTP 到 Windows PC,为此它需要 Windows PC 的密码,该密码目前写入 config.py 文件中。本地坐骑是什么意思?对不起,我是python的新手,如何在实践中做瘦?
  • 用您的具体问题和用例更新您的问题。

标签: python python-3.x flask flask-sqlalchemy flask-wtforms


【解决方案1】:

您是对的,从安全角度来看,在代码中存储密码绝不是一个好主意。

基本上你有两种可能:

  • 从文本文件中加载密码并尽可能严格地设置访问权限。
  • 程序启动时询问用户密码。

【讨论】:

  • 是的,但是密码必须每3个月更改一次,所以我应该记得手动更新文本文件中的密码!那么几乎是一样的问题,存储在文本文件或存储在代码中,对windows系统的访问已经非常严格,它在域网络中但我的老板仍然说它不应该写在代码中.另一种解决方案可能是使用令牌的双因素身份验证?但是如何使用token访问windows系统呢?嗯..
  • 该应用程序基本上运行在带有 Linux 的 VM 中,该 VM 位于 Windows PC 中。应用程序应该将一些文件从VM FTP到Windows PC,为此它需要Windows PC的密码,该密码目前写入config.py文件中。
  • 在这种情况下,我会使用共享文件夹而不是 FTP。
猜你喜欢
  • 2015-03-07
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2013-03-23
相关资源
最近更新 更多