Zneužití historie vyrovnávací paměti
Kdykoliv napíšete něco do konzole nebo okna terminálu, uloží se takový záznam do vyrovnávací paměti. Že je obsah takové paměti potencionální hrozbou a jak se bránit si ukážeme v dalším malém tipu od Novellu.
Jednoduchý příkaz
history
dokáže zobrazit obsah vyrovnávací paměti. Hesla se do vyrovnávací paměti nezapisují, pokud systém ví, že se jedná o heslo. V některých případech to, ale nemusí poznat a takové heslo se do historie uloží. Jeden z možných příkladů:
mysqldump -u uživatel -p heslo --all-databases
Naštěstí existuje jednoduché řešení. Pokud použijete příkaz s citlivými informacemi smažte historii
history -c
Zdroj: Novell Cool Solutions Tip
Autor: jiri.vetvicka