Pie*_*e86 8 security passwords msmtp
我用我的Gmail帐户配置了msmtp.我显然想避免在配置文件中以纯文本格式编写密码.幸运的是,msmtp提供了passwordeval可用于从可执行文件的输出中获取密码的选项.
问题是:我应该如何使用它?
我在这里找到了以下建议:
passwordeval gpg -d /some/path/to/.msmtp.password.gpg
这对我来说没有多大意义:如果有人能够访问我的配置文件,他肯定会设法运行这样的命令并从gpg获取密码.
所以我相信我留下了在二进制可执行文件中混淆密码的唯一选择,即使我几乎到处都读到这很糟糕!
我不可能实现的是:如果sendmail进程正在运行输出正确的传递,否则给出一个假传递.
你的建议?其他(更安全)技巧不同于将传递存储在二进制文件中?
| 归档时间: |
|
| 查看次数: |
2247 次 |
| 最近记录: |