The OpenNET Project
 
Поиск (ключи):    ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
  WIKI НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

Доступ к шифрованному файлу паролей
В моей сети есть много устройств и служб, доступ к которым осуществляется
посредством telnet. Обычно, устройства группируются по типу и зачастую имеют
разные пароли. Запомнить десяток паролей, помимо личных, не всегда легко.
Привычно хранить пароли внутри шифрованного раздела, хранилища TrueCrypt или
шифрованного с помощью GPG файла. А пользователям Windows со своей SecureCRT,
вообще, об этом думать не надо.

Тем не менее использовать SecureCRT можно и в Linux. В моем случае
(используется шифрованный GPG-файл) неудобство появляется в тот момент, когда
нужно скопировать пароль в буфер обмена: приходится переключаться с клавиатуры
на мышь. Это неудобно + если за вашей спиной стоит инженер из другой службы, не
всегда нужно, чтобы он видел ваши пароли. Выход найден в использовании утилиты xclip.

Но до удобного использования xclip нужно сделать дополнительные манипуляции с
файлом .bash_aliases. Я дописал в свой .bash_aliases следующее:

   # TrueCrypt
   secret ()
   {
       local KEY="$1"
       local FILE="<ПУТЬ К ФАЙЛУ С ПАРОЛЯМИ>"
       echo -ne `awk '/^'$KEY'/ {print $2;exit}' $FILE` | xclip
   }

   # GPG
   secret_gpg ()
   {
       local KEY="$1"
       local FILE="<ПУТЬ К ШИФРОВАННОМУ ФАЙЛУ С ПАРОЛЯМИ>"
       echo -ne `gpg -o - $FILE | awk '/^'$KEY'/ {print $2;exit}'` | xclip
   }

   alias @="secret_gpg"

Немного о формате файла с паролями. Файл состоит из строк, содержащих ключ и
текст для копирования в буфер обмена, разделенных пробелами. Например:

   cisco true\nDFDFDGDF\n
   dlinka admin\nEEEEEEE\n
   dlinkt technical\nDDDDDD\n

Я использую GPG, поэтому написал алиас для @ как secret_gpg. Вы можете
использовать secret. Теперь можно делать так:

   true@hamster:~$ @ cisco
   true@hamster:~$ telnet router1


Разумеется, в последнем примере пароль был не введен вручную, а просто вставлен
из буфера обмена (в gnome-terminal с помощью Shift+Ins).
 
26.10.2009 , Автор: Вячеслав , Источник: http://trushkinv.livejournal.com/38...
Раздел:    Корень / Безопасность / Шифрование, PGP

Обсуждение [ Линейный режим | Показать все | RSS ]
 
  • 1.1, mummy, 20:25, 26/10/2009 [ответить] [смотреть все]
  • +/
    Хорошо бы потом клипборд почистить
     
  • 1.2, demimurych, 22:38, 26/10/2009 [ответить] [смотреть все]
  • +/
    >В моей сети есть много устройств и служб, доступ к которым осуществляется
    > посредством telnet

    например?

     
     
  • 2.3, Вячеслав, 04:54, 27/10/2009 [^] [ответить] [смотреть все] [показать ветку]
  • +/
    Предположите сами... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.23, dq0s4y71, 11:41, 28/10/2009 [^] [ответить] [смотреть все]  
  • +/
    Догадайся, мол, сама ... весь текст скрыт [показать]
     
  • 1.4, daevy, 06:33, 27/10/2009 [ответить] [смотреть все]  
  • –1 +/
    по моему использование telnet уже сводит на нет все ваши усилия по сохранности паролей
    http://ru.wikipedia.org/wiki/Telnet#.D0.91.D0.B5.D0.B7.D0.BE.D0.BF.D0.B0.D1.8
     
     
  • 2.6, Аноним, 08:47, 27/10/2009 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    А по-моему, Вы кроме PC ничего не видели Не все Cisco имеют IOS, поддерживающий... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.11, QuAzI, 15:52, 27/10/2009 [^] [ответить] [смотреть все]  
  • +/
    Ну и пофиг Циска в серверной стойке, рядом пара серверов, на серверах ssh, вотк... весь текст скрыт [показать]
     
     
  • 4.14, rusty_angel, 00:14, 28/10/2009 [^] [ответить] [смотреть все]  
  • +1 +/
    Вообще-то не очень красиво ... весь текст скрыт [показать]
     
  • 4.19, Аноним, 10:26, 28/10/2009 [^] [ответить] [смотреть все]  
  • +1 +/
    Притом Если Вы видели только сети, где все в одной среде - значит, ВЫ не видели... весь текст скрыт [показать]
     
     
  • 5.27, Ы, 19:25, 29/10/2009 [^] [ответить] [смотреть все]  
  • +/
    У какой забавный кошковод Напомни что там в талмуде про VLAN security напис... весь текст скрыт [показать]
     
     
  • 6.28, Аноним, 10:06, 30/10/2009 [^] [ответить] [смотреть все]  
  • +/
    Бред дилетанта ... весь текст скрыт [показать]
     
     
  • 7.30, Аноним, 09:26, 02/11/2009 [^] [ответить] [смотреть все]  
  • +/
    Вам никогда ящик не ломали с оборудованием и не вставляли туда в разрыв оборуд... весь текст скрыт [показать]
     
  • 3.12, User294, 22:26, 27/10/2009 [^] [ответить] [смотреть все]  
  • –1 +/
    Извините, но ssh минималистский его вариант ака dropbear запихивали даже в d-l... весь текст скрыт [показать]
     
     
  • 4.15, rusty_angel, 00:15, 28/10/2009 [^] [ответить] [смотреть все]  
  • +2 +/
    Да не нам сложно, блин, а вендорам Ну вот нет в некоторых железках ssh, хоть ты... весь текст скрыт [показать]
     
  • 4.20, Аноним, 10:34, 28/10/2009 [^] [ответить] [смотреть все]  
  • +/
    Не сравнивайте дешевые отвратительные поделки D-Link да, да, некоторые их испол... весь текст скрыт [показать]
     
  • 2.10, Бу, 15:32, 27/10/2009 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Вы правы если только не осуществляется в полностью контролируемой сети или с... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.17, _, 10:02, 28/10/2009 [^] [ответить] [смотреть все]  
  • +/
    BlowFish... весь текст скрыт [показать]
     
  • 2.29, mike_t, 15:48, 30/10/2009 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    не читайте вики, а читайте документацию есть вполне нормальные реализации телнет... весь текст скрыт [показать] [показать ветку]
     
     ....нить скрыта, показать (13)

  • 1.5, Аноним, 08:34, 27/10/2009 [ответить] [смотреть все]  
  • +/
    вообще, об этом думать не надо Зачем Есть KepassX Ctrl-V в окно или глобальн... весь текст скрыт [показать]
     
     
  • 2.13, Артемий Васюков, 23:28, 27/10/2009 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Огромное спасибо за информацию по KeePassX ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.21, Аноним, 10:37, 28/10/2009 [^] [ответить] [смотреть все]  
  • +1 +/
    Пожалуйста Все от того же анонимуса, которому просто не хочется искать парол... весь текст скрыт [показать]
     
  • 2.22, dq0s4y71, 11:34, 28/10/2009 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    А еще есть KeePass (от которой KeePassX форкнулся), он изначально был писан под венду. А еще есть AxCrypt, если шифровать надо отдельные файлы.
     
     
  • 3.24, Аноним, 14:26, 28/10/2009 [^] [ответить] [смотреть все]  
  • +/
    Когда я говорил о кроссплатформенности, я, разумеется, подразумевал для Windows... весь текст скрыт [показать]
     
  • 3.25, Аноним, 14:34, 28/10/2009 [^] [ответить] [смотреть все]  
  • +/
    Для шифрования отдельных файлов есть кроссплатформенные PGP, GPG, SSL, и т д А... весь текст скрыт [показать]
     
     
  • 4.26, dq0s4y71, 19:00, 28/10/2009 [^] [ответить] [смотреть все]  
  • +/
    Спасибо. Жаль, что шифровать мне ничего не надо :)
     
  • 1.31, Аноним, 19:45, 04/11/2009 [ответить] [смотреть все]  
  • +/
    Ох чет пугает меня через буфер пароли кидать Не лучше ли сделать передачу логин... весь текст скрыт [показать]
     

    Ваш комментарий
    Имя:         
    E-Mail:      
    Заголовок:
    Текст:

     Добавить заметку
     Версия для печати
     
     Поиск заметки:
     

    Последние заметки
    - 12.05 Организация шифрованного бэкапа с помощью rdiff-backup, encfs и Dropbox
    - 11.05 Настройка беспроводного соединения в Debian GNU/Linux
    - 07.05 Использование Google Drive в Linux
    - 18.04 Использование нескольких сетевых стеков в Linux
    - 15.04 Восстановление стандартного KDE меню после его удаления (например, wine)
    - 11.04 Настройка gmirror при использовании GPT во FreeBSD 9
    - 09.04 Маршрутизатор на базе FreeBSD с приоритизация трафика средствами PF и ALTQ
    - 02.04 Частичное восстановление данных MySQL из бэкапа, созданного с использованием LVM
    - 21.03 Настройка DNSSEC в BIND 9.9
    - 17.03 Набор номера на Cisco IP Phone 7960/7940 из скрипта
    RSS | Следующие 15 записей >>


    ПОДПИШИСЬ НА ЖУРНАЛ Linux Format 2012!

    Журнал "Linux Format" (Линукс Формат)- Единственный в России и странах СНГ журнал на русском языке, посвящённый Linux и свободному ПО. Журнал для IT-директоров, IT-менеджеров, программистов, системных администраторов, учителей школ и преподавателей ВУЗов и всех пользователей ПК. В каждом выпуске: Новости индустрии OpenSource, обзоры новинок свободного ПО, обучающие и методические статьи.

    Каждый, кто оформит подписку, получает бонусы и подарки- объёмные наклейки на системный блок, диск с архивом номеров за 2005-2011 г.г. и ежемесячно электронную версию журнала в pdf-формате.

    Оформить подписку на год


      Закладки на сайте
      Проследить за страницей
    Created 1996-2012 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    RUNNet TopList