Mailinglisten-Archive |
> Mike Alexander Sauvain wrote: > > das problem nicht darin läge das ssh manuele password eingabe erwartet > , wie könnte man das umgehen ? umgehen ist nicht, wenn die accounts nicht so konfiguriert sind, das sie sich ohne password und passphrase gegenseitig authentisieren können (siehe ssh_keygen und ~/.ssh/authorized_keys), dann wird halt nachgefragt, und das _immer_ über den Eingabekanal des kontrollierenden Terminals des Prozesses, egal wohin stdin und stdout umgeleitet sind (es sei den du fakest eine komplette terminal-umgebung, wie das z.B. telnet oder auch ssh selbst tun ...) damit soll u.a. eben gerade sichergestellt werden, daß passwort oder passphrase in irgendwelchen Scripten im Klartext drinnstehen (oder z.B. in der .bash_history) wie wäre es statt dessen mit einem suid-Programm, das genau die benötigten Aufgaben (chown() oder was auch immer) erledigt und nur für root und den webserveruser ausführbar ist ... ? (solange bis es einen Kernel mit capabilities gibt ...)
php::bar PHP Wiki - Listenarchive