密码泄露,从 Linux 客户端打印到基于 Windows 的打印服务器
在验证 Linux 用户在其机器上使用 windows 共享打印机时,必须在添加新打印机向导中输入用户的 windows 域用户名和密码。
在为用户解决打印问题时,我了解到这些凭据以纯文本形式存储在 Linux 客户端的打印机配置文件中。
尽管此文件及其中的数据是特定于用户的,但它可以被 root 读取。根目录查看所有通过 Windows 帐户从 Linux 客户端向 Windows 打印服务器进行身份验证的用户的所有 Windows 域凭据是一个好习惯吗?(用户名和密码在那个打印机配置文件()中清楚地是纯文本(如果其中没有特殊字符/etc/cups/printers.conf
),在我的情况下,Linux客户端是centos6)
如果用户使用相同的凭据登录到其他一些服务,例如 facebook 、 gmail 等,该怎么办?