È sicuro mettere online l'output di 'strace'?

1

A scopo di debug, si potrebbe chiedere di mettere l'output di strace per qualche processo online, cioè collegato a una segnalazione di bug.

Questo è sicuro in generale? In quali circostanze questo è sicuro o pericoloso e come dovrei elaborare un file di log di strace per assicurarmi che sia sicuro mettere online?

(Suppongo che dipenda dall'applicazione)

    
posta gerrit 08.06.2014 - 23:49
fonte

1 risposta

4

strace ha il potenziale per includere tutti i dati elaborati dall'applicazione. Se leggi / scrivi dati sensibili da standard in, un'interfaccia utente, una rete o un disco, è possibile che tali informazioni siano incluse nel registro strace . Se possibile, prova a riprodurre i bug senza elaborare dati sensibili nel processo quando intendi registrare i log.

Dato che non hai specificato il tipo di applicazione con cui hai a che fare, questo è tanto vasto quanto una risposta che posso dare.

    
risposta data 09.06.2014 - 07:04
fonte