Come posso utilizzare in tutta sicurezza Get-Credential per ottenere un nome utente e una password per un determinato periodo di tempo da utilizzare come argomenti della riga di comando?

1

Le credenziali sotto forma di chiavi SSH possono essere archiviate in memoria usando SSH Agent; Tuttavia, se si fa clic sul collegamento sbagliato o si esegue un programma dannoso, è possibile anche estrarlo dalla memoria e inviato altrove; che è il motivo per cui ssh-add offre l'opzione -t per specificare il tempo in cui le chiavi verranno conservate in memoria prima che sia necessario ricaricarle in modo corretto usando una passphrase.

Powershell ha funzionalità simalari usando strimgs sicuro, ma siamo sconsigliati a usarlo, specialmente quando scriviamo le credenziali su disco; ma Powershell offre un'altra opzione in cui puoi chiedere a un utente il nome utente e la password, memorizzarlo in una variabile che duri la durata della sessione di PowerShell: link

È possibile scaricare le credenziali raccolte da Get-Credentials dalla memoria dopo un determinato periodo di tempo, simile a ssh-add ?

    
posta leeand00 23.04.2018 - 20:05
fonte

0 risposte

Leggi altre domande sui tag