待辦事項 #8744

Duplicate Session で平文でパスワードがコマンドラインに
啟用日期: 2006-07-31 22:00 最後更新: 2006-08-07 14:08

回報者:
負責人:
(無)
類型:
狀態:
關閉
元件:
(無)
里程碑:
(無)
優先權:
5 - 中
嚴重程度:
5 - 中
處理結果:
檔案:
Vote
Score: 0
No votes
0.0% (0/0)
0.0% (0/0)

細節

Duplicate Sessionで
sshのパスワードやパスフレーズが
平文のままコマンドラインに残り続けます。
認証後ずっとメモリ上に持ち続けることを含め,
セキュリティ上好ましくありません。

autologinのようにユーザが危険性を理解しているのを分かって
やっているならいいのですが,
警告も確認もなく平文パスワードを
むやみに使い回すのはまずいのではないでしょうか。

Ticket History (3/3 Histories)

2006-08-02 09:46 Updated by: (del#10776)
評語
Logged In: YES
user_id=10776

SSHセッションの複製処理をユーザに使わせるかどうかを確認させ
るダイアログを、SSH接続時に出すようにして、メモリの残すかど
うかを決めるようなパッチを作ることは可能でしょうか?
パッチを送っていただければ、CVSツリーへ取り込みたいと思いま
す。
2006-08-02 11:03 Updated by: (del#10776)
評語
Logged In: YES
user_id=10776

上記のようにするよりも、SSHログイン認証ダイアログで
「remember password」というチェックボックスを用意して、
メモリ上に残すかどうか決めるのがよいですね。
2006-08-07 14:08 Updated by: (del#10776)
  • Ticket Close date is changed to 2006-08-07 14:08
  • 狀態 Update from 開啟 to 關閉

Attachment File List

No attachments

編輯

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » 登入