【发布时间】:2016-05-02 13:51:38
【问题描述】:
我在ksh 中编写了一个脚本,它在命令行中接收密码作为参数,例如:
myscript.sh -u myid -p mypwd
问题是这个脚本使用了一个服务ID,团队中的任何人都可以使用,这样,密码将保存在ksh命令历史记录中,这可能是审计的一个问题。
另外,如果有人在执行过程中执行ps -ef|grep myscript,他/她将能够捕获命令行中提供的密码
我的主要目标是有一种方法可以调用脚本,但不知何故没有将密码保存在历史记录中,如果可能的话,避免在 ps -ef 输出中也有密码
我知道如何完全禁用历史记录,但我做不到,因为历史记录可能出于审计原因可用。
bash 目前不是一个选项。
我可以编辑脚本本身,但我在服务器上没有 root 身份验证。
此脚本与其他脚本一起被调用多次(有时,+100 次),因此,在每次交互时从 STDIN 获取此脚本是行不通的。
有没有人想办法做到这一点?
【问题讨论】: