-
Data: 2010-08-02 20:20:09
Temat: Pytanie o skrypt dostarczający danych uwierzytelniających [długie]
Od: "..:: sjf ::.." <s...@u...org.invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Witam,
Moje pytanie dotyczy skryptów uniksowych, więc gdzieniegdzie będę odnosił
się do cech tego systemu.
Otóż, mam potrzebę przebudowania istniejącego skryptu (załóżmy jego nazwę
*working*) służącego do logowania na urządzenia i wykonywania na nich
określonych operacji, w taki sposób, by wyrzucić na zewnątrz dane
uwierzytelniające (login i hasło) do urządzeń.
Pomysł jest taki, by napisać dodatkowy skrypt/program serwisowy (nazwijmy go
*credit*), który dostarczałby danych uwierzytelniających dla skryptu
*working*. Docelowo przydatny byłby również dla innych moich skryptów.
Działanie skryptu *credit* byłoby następujące:
- przy pierwszym uruchomieniu skrypt pyta o login i hasło do urządzeń,
- zapamiętuje te dane i w jakiś sposób udostępnia na zewnątrz,
- po zadanym czasie (np. 2 godz.) dane uwierzytelniające deaktualizują się i
skrypt ponownie pyta o ich wprowadzenie przez użytkownika [chodzi o sytuację
pozostawienia stacji roboczej nie zablokowanej i ograniczenie możliwości
wykorzystania danych zalogowanego użytkownika - hasło nie zmienia się z taką
częstotliwością :) ].
Uruchomienie skryptu working powoduje "odpytanie" skryptu credit o dane
logowania jakich ma użyć i w razie potrzeby (przedawnienie danych) credit
odpytuje użytkownika o dane.
I teraz moje pytania:
W jaki sposób zrealizować przekazywanie danych uwierzytelniających pomiędzy
skryptami credit i working (a docelowo również innymi)?
Myślałem o zapisaniu danych w pliku z maksymalnie ograniczonymi prawami =
400; czas modyfikacji pliku posłużyłby do ustalenia przedawnienia danych.
Inna metoda - zapis danych w zmiennych środowiskowych użytkownika (login,
hasło i dodatkowo timestamp do ustalenia przedawnienia danych).
Obie metody zapisu danych można by ulepszyć poprzez zakodowanie danych, ale
trzeba by zastosować dodatkowo jakiś klucz, czyli użytkownik musiałby
podawać dodatkowo ten klucz i co gorsza przy każdym uruchomieniu skryptu
working (tak by credit mógł odkodować zakodowane dane i przekazać do skryptu
working), więc raczej odpada. Zastosowanie jakiegoś "sobie znanego
algorytmu" bez potrzeby podawania klucza też mija się z celem, bo wystarczy
analiza skryptu.
Chciałbym uniknąć podawania w skrypcie roboczym nazwy pliku / zmiennych
środowiskowych do odczytania danych logowania lecz zastosować jakiś
interfejs wymiany danych, który zapewniłby aktualność danych logowania.
Czyli w skrypcie working powinno być odwołanie do credit, który ostatecznie
zwraca dane logowania. Inaczej credit czuwa nad aktualizacją danych
logowania i ich dostarczeniem do programów z nich korzystających.
W jaki sposób zrealizować taki interfejs? Może na zasadzie, że credit działa
jako daemon i jest odpytywany o dane logowania przez inne skrypty? W jaki
sposób podejść do problemu?
PS. Język programowania dowolny, ale najchętniej coś skryptowego: Perl, Tcl,
Bash, itp.
--
Szczepan J. Fijał :: sjf @ 50°07'N 18°58'E
xmpp:s...@j...pl | tlen:sjf | gg:2604451 | skype:s.fijal?call
"Linux is like Wigwam. No gates, no windows... Apache inside ;-)"
Następne wpisy z tego wątku
- 03.08.10 11:54 Segmentation Fault
- 03.08.10 17:19 ..:: sjf ::..
- 04.08.10 07:52 Darek
- 04.08.10 10:24 ..:: sjf ::..
- 04.08.10 11:23 Segmentation Fault
Najnowsze wątki z tej grupy
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- U nas propagują modę na SI, a w Chinach naukowcy SI po kolei umierają w wieku 40-50lat
- C++. Podróż Po Języku - komentarz
Najnowsze wątki
- 2025-07-12 Warszawa => PC Hardware Expert / Specjalista PC <=
- 2025-07-12 Warszawa => Account Manager - Usługi rekrutacyjne <=
- 2025-07-12 Warszawa => Administrator IT <=
- 2025-07-12 Warszawa => IT Administrator <=
- 2025-07-12 Warszawa => Asystent/tka ds. Administracji <=
- 2025-07-12 Warszawa => Specjalista/stka ds. Organizacji <=
- 2025-07-12 Warszawa => MENA New Business Manager <=
- 2025-07-12 Gdynia => Controlling systems Consultant <=
- 2025-07-12 Warszawa => Developer Microsoft Dynamics 365 Finance & Operations (D36
- 2025-07-12 Warszawa => Programista Microsoft Dynamics 365 Finance & Operations (D
- 2025-07-12 Warszawa => Dyrektor IT <=
- 2025-07-12 Warszawa => IT Director <=
- 2025-07-12 Czy wypowiedź Kaczyńskiego o Braunie jest skarżalna? ["działa z OBCEJ inspiracji"]
- 2025-07-11 Rejestrator temperatur - termopara, siec
- 2025-07-11 DPD, przeniesienie numerów z a2mobile i z Orange