【发布时间】:2019-03-15 15:23:11
【问题描述】:
openssl 手册页显示 openssl 命令的“-pass pass:[password]”选项不安全,因为它对 ps 等实用程序可见,但通过 bash 是否安全?
像这样:
#!/bin/bash
read -s psword
openssl enc -pass pass:$psword -aes-256-cbc -in text.plaintext -out text.encrypted
我在我的电脑上运行过这样的程序,所有ps 似乎看到的是“openssl”。其他实用程序能否看到密码?
【问题讨论】:
标签: bash shell security openssl ps