Я пишу сценарий мастер-контроля для управления нашей инфраструктурой. Безопасность является серьезной проблемой, поэтому я хотел бы рассмотреть две проблемы:
Я хочу, чтобы пользователь мог выполнить приложение, после чего ему было предложено войти в программу, используя учетные данные root в системе (Linux - Ubuntu). Отказ от аутентификации вызовет событие электронной почты и заблокирует программу. Могу ли я пройти аутентификацию в / etc / passwd? И как я могу заблокировать приложение?
Во-вторых, как защитить приложение от модификации? Возможно, мне придется жестко закодировать определенные атрибуты в приложении. Каковы идеальные разрешения для сценария, который будет выполнен, но не отредактирован?