Ho uno script che un membro del nostro team L1 girerà su un server linux (ssh'ed in - non root) che prenderà la sua password e passerà a kinit tramite uno script di previsione incorporato (che alla fine parla con la nostra autenticazione Kerberos KDC) al fine di eseguire un controllo aziendale pronto.
Una considerazione era di usare getpass2 python ma non è disponibile inhouse. Una possibile soluzione esiste tramite uno script di shell che utilizza:
read -s -p "Password for $USER: " PASS
Ho letto questo blog . L'autore sostiene
Between the prompt and the shell execution, the password is in cleartext .
Ci sono dei passi da fare per mitigare questo?
Mi rendo conto che anche la password è in chiaro nella RAM - ma per ora è un problema a parte.