我正在编写一个PAM模块,它将用户名/密码写在一个文件中,供其他应用程序进一步处理。我只看到了PAM_AUTHTOK项,但我不确定它来自哪种类型。有没有人知道这一点,或者其他获得明文密码的方法?
发布于 2011-12-31 01:00:14
在调试时只打印PAM_AUTHTOK的内容如何?要对其进行有意义的使用,您必须在模块之间有某种约定或约定。
顺便说一句:在内存中保留明文密码并尽快将其从内存中删除(或者更好:在RAM中锁定该区域,或者加密交换)与将明文密码写入磁盘之间是有区别的。后者太不安全了,不要那样做。
https://stackoverflow.com/questions/7725770
复制相似问题