【发布时间】:2020-12-28 16:23:37
【问题描述】:
我使用 OpenSSL 加密包含敏感数据的文件:
openssl enc -aes-128-cbc -a -d -salt -pass pass:<my_custom_password> -in <file_path> -out "<out_file_path>" -md md5
当然,密码不会存储在 repo 中。
有时我需要解密此文件,对其进行更改,将其加密并推送到 repo。
如果我使用超过 40 个字符的长密码,有没有办法破解我的安全?
【问题讨论】:
-
这与 Git 有什么关系?
-
顺便说一句,除非您在命令开头包含空格,否则密码将在您的 shell 历史记录中。
-
加密方面有据可查,例如security.stackexchange.com/questions/79913/… 。但是一个相当老练的攻击者不会尝试蛮力方法。还有无数其他的方法。 业余破解系统,专业破解人员 — Bruce Schneier
-
我在门上放了一个表面硬化的核心硬化钛合金锁舌。如果我不给任何人钥匙,有没有办法闯入我的房子?如果你的房子是柏油纸和打包铁丝网的小屋,那么那个门栓对你没有多大好处。您描述的安全措施不会成为您防御的薄弱环节。
标签: git security encryption openssl