powered by simpleCommunicator - 2.0.35     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / пишет ли 7z пароль в лог?
9 сообщений из 9, страница 1 из 1
пишет ли 7z пароль в лог?
    #39963259
я через "ps aux" на сервере вижу такой процесс:
авторroot 2903 0.0 0.0 2388 764 ? S 11:28 0:00 sh -c /usr/bin/7z a -mhe=on -m0=lzma -mx=0 -pтут_пароль_открытым_текстом
а следом процесс:
авторroot 2904 34.1 0.1 90016 7084 ? Sl 11:28 3:52 /usr/lib/p7zip/7z a -mhe=on -m0=lzma -mx=0 -p*************************
т.е. тут пароля нет
мне вот интересно, этот пароль_открытым_текстом куда-то в логи может попасть?
а то ж, например, MySQL и PgSQL пишут всю херню открытым текстом прямо в файлы. Всё сливают под чистую!
...
Рейтинг: 0 / 0
пишет ли 7z пароль в лог?
    #39963289
Фотография crutchmaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Алексей Роза
мне вот интересно, этот пароль_открытым_текстом куда-то в логи может попасть?

Потенциально может. Ты же сделал ps aux, почему это не может сделать кто-то еще?
Тут вопрос в том, а какого хрена пароль рута передали агрументом в 7z.
...
Рейтинг: 0 / 0
пишет ли 7z пароль в лог?
    #39963297
вопрос про 7z, а не про ps aux
это пароль от архива
...
Рейтинг: 0 / 0
пишет ли 7z пароль в лог?
    #39963301
Фотография crutchmaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Алексей Роза,

Если надо скрыть пароль, то вопрос про xargs:
Код: bash
1.
cat pass | xargs -I "{}" 7z a -p{} archive.7z file.txt

Так пароль подставится из pass и его никто не спалит.
...
Рейтинг: 0 / 0
пишет ли 7z пароль в лог?
    #39963303
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Алексей Розаэто пароль от архива

Чтобы его увидеть, злоумышленнику надо взломать машину, где архив был создан, в момент его
создания, правильно?
А там лежат исходные файлы, которые он может взять прямо, архив ему уже сугубо по барабану.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
пишет ли 7z пароль в лог?
    #39963319
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Алексей Роза
я через "ps aux" на сервере вижу такой процесс:
авторroot 2903 0.0 0.0 2388 764 ? S 11:28 0:00 sh -c /usr/bin/7z a -mhe=on -m0=lzma -mx=0 -pтут_пароль_открытым_текстом

а следом процесс:
авторroot 2904 34.1 0.1 90016 7084 ? Sl 11:28 3:52 /usr/lib/p7zip/7z a -mhe=on -m0=lzma -mx=0 -p*************************
т.е. тут пароля нетНе "тут пароля нет", а "вот тут ps опознал фрагмент комстроки и замаскировал пароль".
Не хотите светить пароли в комстроке - передавайте их "как-нибудь по другому". Обычно, утилиты умеют читать пароль из файла.
...
Рейтинг: 0 / 0
пишет ли 7z пароль в лог?
    #39963334
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov
Не "тут пароля нет", а "вот тут ps опознал фрагмент комстроки и замаскировал пароль".
Утверждается, что надо "перебить" argv[0] в нужных местах.
...
Рейтинг: 0 / 0
пишет ли 7z пароль в лог?
    #39963351
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если быть точным, то некоторые приложения, пекущиеся о такого рода безопасности, подтирают
переданные им параметры, благо система это позволяет.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
пишет ли 7z пароль в лог?
    #39963377
Dimitry Sibiryakov, ему надо найти место и скрипт, который создавал архив
логи доступней.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / пишет ли 7z пароль в лог?
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]