【发布时间】:2020-07-14 14:02:38
【问题描述】:
我正在使用 SSHPASS 命令在 shell 脚本中将文件从 Linux 复制到 Windows 服务器。问题是密码暴露了,任何人都可以使用此凭据并删除一些文件。
为了避免这个问题,我们可以将密码从 Jenkins 传递到位于 Linux 服务器中的 shell 脚本。如果是这样,请告诉我如何配置它。
【问题讨论】:
我正在使用 SSHPASS 命令在 shell 脚本中将文件从 Linux 复制到 Windows 服务器。问题是密码暴露了,任何人都可以使用此凭据并删除一些文件。
为了避免这个问题,我们可以将密码从 Jenkins 传递到位于 Linux 服务器中的 shell 脚本。如果是这样,请告诉我如何配置它。
【问题讨论】:
如果您唯一的问题是避免在控制台输出中暴露密码,您可以将密码写入文件中并通过 scp 将其发送到目标服务器
之后,您可以使用 cat 命令获取密码,例如
ENV_PASSWORD=$(cat /path/your_password_file)
您的密码将可以从 env var 中使用
【讨论】:
如果您可以将 Windows 配置为允许通过密钥而不是密码登录,则可以使用 SSH Agent plugin。
【讨论】: