যদি আপনার স্ক্রিপ্ট সেগুলির মধ্যে যে কোনও একটির সাথে সংযোগ করতে পারে, স্ক্রিপ্ট অ্যাক্সেস সহ যে কেউ (বা স্ক্রিপ্টটি চালিত মেশিনে সুবিধাযুক্ত অ্যাক্সেস) সেই সার্ভারগুলির মধ্যে যে কোনওটির সাথে সংযুক্ত হতে পারে।
যদি স্ক্রিপ্টটি স্বায়ত্তশাসিতভাবে চালানো দরকার, সমস্ত বেট বন্ধ রয়েছে। উত্তরটি এখানে নেই, এমন পরিবেশে পাসওয়ার্ড সংরক্ষণের কোনও নিরাপদ উপায় নেই । কোনও কিছু করার সম্পূর্ণ নিরাপদ এবং ব্যবহারিক উপায় নেই।
অনিবার্য এড়াতে চেষ্টা করার পরিবর্তে আপনার প্রতিরক্ষা গভীরতার দিকে মনোনিবেশ করা উচিত ।
Fristly, অবশ্যই, আপনি উচিত পাসওয়ার্ড পর্যাপ্তরূপে রক্ষা । এর অর্থ সাধারণত এগুলি আপনার স্ক্রিপ্ট থেকে পৃথক কোনও ফাইলে রাখা এবং সীমাবদ্ধ ফাইল সিস্টেম অনুমতিগুলি কনফিগার করা । সুরক্ষার দৃষ্টিকোণ থেকে আপনি এই ফ্রন্টে যা করতে পারেন তা কেবল।
অন্যান্য পদক্ষেপগুলি অবশ্যই প্রক্রিয়াটিতে অস্পষ্টতা যুক্ত করতে পারে। পাসওয়ার্ডগুলি এনক্রিপ্ট করা আক্রমণকারীকে ডিক্রিপশন কীটি অনুসন্ধান করার প্রয়োজন করবে। কোনও ধরণের অপারেটিং সিস্টেম সুরক্ষিত স্টোরেজ ব্যবহার করা সাধারণত আপনার কী অ্যাক্সেস করা অন্য ব্যবহারকারীদের বিরুদ্ধে সুরক্ষিত করে (তাই এটি আক্রমণাত্মক - এবং ব্যবহারের জটিল হওয়া ব্যতীত ফাইল সিস্টেম অনুমতিগুলির চেয়ে কোনও সুবিধা দেয় না)। এই পদক্ষেপগুলি আক্রমণকে বিলম্বিত করবে , তবে অবশ্যই এটি দৃ determined়প্রতিজ্ঞ আক্রমণকারীর বিরুদ্ধে প্রতিরোধ করবে না।
এখন, পাসওয়ার্ডগুলি এক মুহুর্তের জন্য সর্বজনীন হিসাবে বিবেচনা করুন । ক্ষতি কমাতে আপনি কী করতে পারেন?
একটি পুরানো এবং পরীক্ষিত সমাধান হ'ল এই শংসাপত্রগুলি কী করতে পারে তা সীমাবদ্ধ করে। ইউনিক্স সিস্টেমে এটি করার একটি ভাল উপায় হ'ল আপনার স্ক্রিপ্টের জন্য পৃথক ব্যবহারকারী সেটআপ করা এবং সেই ব্যবহারকারীর সক্ষমতা সীমাবদ্ধ করা, অ্যাক্সেস এবং অ্যাক্সেস করা সার্ভার উভয় ক্ষেত্রেই। আপনি এসএসএইচ স্তরে , শেল স্তরে বা সম্ভবত এসইএলিনাক্সের মতো কোনও বাধ্যতামূলক অ্যাক্সেস নিয়ন্ত্রণ ব্যবস্থা ব্যবহার করে ব্যবহারকারী ক্ষমতা সীমাবদ্ধ করতে পারেন ।
আপনি বিবেচনা করতে পারেন এমন কিছু হ'ল সার্ভারগুলিতে স্ক্রিপ্ট যুক্তি সরিয়ে নেওয়া । এইভাবে, আপনি একটি ছোট ইন্টারফেস পাবেন যা নিয়ন্ত্রণ করা সহজ এবং বিশেষত ...
নিরীক্ষণ । সর্বদা সার্ভারগুলিতে অ্যাক্সেস নিরীক্ষণ করুন। সাধারণত, লগ প্রমাণীকরণ এবং কমান্ডগুলি কেবলমাত্র একটি অতিরিক্ত লগতে সম্পাদিত হয় । auditd
উদাহরণস্বরূপ স্ক্রিপ্ট ফাইল পরিবর্তনগুলি ব্যবহার করে নিরীক্ষণ করতে ভুলবেন না ।
অবশ্যই, আপনার প্রশ্নটি বোঝা যাচ্ছে বলে সার্ভারগুলির উপর আপনার কোনও নিয়ন্ত্রণ না থাকলে এইগুলির মধ্যে অনেকগুলি প্রক্রিয়া কার্যকর হয় না useful যদি এটি হয় তবে আমি আপনাকে পরামর্শ দিচ্ছি যে সার্ভারগুলি পরিচালনা করছেন এমন লোকদের সাথে যোগাযোগ করুন এবং তাদের আপনার স্ক্রিপ্ট এবং সম্ভাব্য সুরক্ষার সমস্যাগুলি সম্পর্কে তাদের জানান।