配置脚本可执行但不可读

6 条回复
61 次浏览

参考 一个脚本可以是可执行的,但不可读吗?

场景是 脚本里封装了一些网络请求,带上了 token,token 不想被使用者看到,所以希望脚本可执行不可读,但是想要执行脚本就必须允许脚本可读(我自己用的是 CentOS Stream 8)

目前我看到了几个方法:

  1. 脚本打包成二进制
  2. 允许用户无密码 sudo 运行该脚本

还有其他写法吗?

都听我说!

既然网络请求,那么使用者的电脑应该是可联网的,把 token 用 oneapi 等中转工具转一下能实现你的需求吗?

都听我说!

再简单点就是用 nginx 代理脚本的请求,把 token 放 nginx 服务端,给脚本一个随机 token。

幸运儿

我能想到的就是打包或者用一个 API 转接一下,问了 gpt 倒是提出了用户 sudo 运行

前排打手
GRD

脚本加密,以前免流的那些就是用的加密分发,可以解出来,只是提高了解密门槛,看你要给什么人群用吧。

发表一个评论

R保持