【发布时间】:2011-08-27 16:24:38
【问题描述】:
我编写了一个 linux 守护进程,它将(并且必须)以 root 身份运行。 当它运行时,不一定会有任何人登录,因为它是由 cron 启动的。 该守护进程在连接时需要存储一些 url、uid 和密码 到其他服务器(例如 Dropbox、google、windows 服务器等)。
问:存储这些密码的*最佳*位置和方法是什么。
我无法存储哈希,因为我需要原始 url/uid/pwd 来连接 远程服务。
我只能看到两个选项:
a) gnome-keyring-daemon
据我所知,这需要登录的用户/会话。我已经尝试从我的守护进程(以 root 身份)启动它,收集返回的环境变量并尝试连接到它。到目前为止,这已经失败了。
b) root 拥有的只读文件。
这也可以使用(例如)hostid 进行加密,但底部
线是这种方法依赖于默默无闻和根访问。
还有其他选择吗?
【问题讨论】:
-
忘记选项 a)。不要将其他软件混入其中。只需像选项 b) 一样存储数据。您可以对其进行加密,但它不会提供更高的安全性 - 好吧,可能有点但不可数。我的意思是,如果攻击者可以访问文件(以 root 身份),他也可以访问任何密钥环。
标签: linux encryption passwords daemon root