0
我在寫一個主控腳本來控制我們的基礎設施。安全是一個主要關注的問題,所以我想解決兩個問題:python腳本中的身份驗證
我想讓用戶能夠執行應用程序,然後使用系統上的根憑據提示'登錄'程序(Linux - Ubuntu的)。未通過身份驗證會觸發電子郵件事件並鎖定程序。我可以使用/ etc/passwd進行身份驗證嗎?我該如何鎖定應用程序?
二,如何保護應用程序不被修改?我可能必須將某些屬性硬編碼到應用程序中。腳本被執行但未被編輯的理想權限是什麼?
也許你應該讓腳本只能由超級用戶執行?然後要求用戶使用sudo/su來執行腳本。 – GWW 2011-01-25 02:18:25
至於你的第二個問題,python並不是真正適合混淆的人選。您只能發佈編譯後的`.pyc`文件,這些文件稍微難以改變。 – miku 2011-01-25 02:20:48