Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Скрыть\зашифровать учетные данные  (Прочитано 3926 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн TerrorGrape

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Добрый день!
Ситуация следующая:
Есть скрипт инициирующий OpenVPN подключение.
Учетные данные OpenVPN принимает (на сколько мне известно)или из консоли или из файла (при этом учетные данные лежат в открытом виде.)
Каким образом можно "скрыть\зашифровать" учетные данные, от всех пользователей, в том числе от root?
Прошу подсказать средства\методики для решения данной задачи.

p/s так получилось, что нужно решить задачу именно так как описано. К сожалению, варианты с настройкой OpenVPN сервера или ограничением доступа в клиентской системе не допустимы.


Оффлайн zg_nico

  • Заслуженный пользователь
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3513
  • Nil mortalibus arduum est
    • Просмотр профиля
Re: Скрыть\зашифровать учетные данные
« Ответ #1 : 02 Апреля 2019, 12:58:39 »
"скрыть\зашифровать" учетные данные, от всех пользователей, в том числе от root?
С использованием скрипта - скорее всего что никак. Я в этом плохо разбираюсь - может решение какое и есть, но если "в лоб", то брать этот скрипт, переписывать в синтаксис какого-нибудь C/C++, и создавать бинарный файл. В итоге запускаем бинарник - происходит инициация OpenVPN. Пароля физически при этом нигде нет, и выудить его никто не может.
Thunderobot G150-D2: Intel SkyLake Core i7-6700HQ 2.60GHz, 8Gb DDR4 2133 MHz, Intel HD530, NVidia GeForce GTX 960M 2Gb.  Ubuntu 16.04 64x [Unity], KUbuntu 18.04 64x.

Оффлайн bezbo

  • Старожил
  • *
  • Сообщений: 1796
    • Просмотр профиля
Re: Скрыть\зашифровать учетные данные
« Ответ #2 : 02 Апреля 2019, 14:30:07 »
Есть скрипт инициирующий OpenVPN подключение

попробуйте зашифровать пароль (MD5+соль) и поместите его куда-нибудь в .htdigest

Оффлайн EvangelionDeath

  • Администратор
  • Старожил
  • *
  • Сообщений: 3487
  • Ubuntu 22.04 х64
    • Просмотр профиля
Re: Скрыть\зашифровать учетные данные
« Ответ #3 : 02 Апреля 2019, 14:41:06 »
Сижу, читаю. И то ли лыжи не едут...

О каких данных вообще речь: сервера или клиента?
Если клиента: использовать зашифрованый раздел, шифрованые файлы, сменный носитель и после инициализации подключения - вырубать конфиг файл
HP Pro 840 G3: Intel i5-6300U, 32GB DDR4 2133MHz, Intel 520, Intel Pro 2500 180GB/Ubuntu 22.04
Dell Latitude 5590: Intel i5-8350U, 16GB DDR4 2400MHz, Intel 620, Samsung 1TB/Ubuntu 22.04

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Re: Скрыть\зашифровать учетные данные
« Ответ #4 : 04 Апреля 2019, 10:10:58 »
Очевидный ответ - никак.
Чтобы работать с ключом, OVPN клиент должен иметь его расшифрованным.
Так что либо полностью автоматическое установление связи, либо защита секретов внешним паролем.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.103 секунд. Запросов: 26.