<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></title> 
<link>http://jackxiang.com/index.php</link> 
<description><![CDATA[赢在IT，Playin' with IT,Focus on Killer Application,Marketing Meets Technology.]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></copyright>
<item>
<link>http://jackxiang.com/post//</link>
<title><![CDATA[在secureCRT上通过跳板机登录另一台机器的IP、用户名及密码分开的办法，提高安全性。]]></title> 
<author>jack &lt;xdy108@126.com&gt;</author>
<category><![CDATA[WEB2.0]]></category>
<pubDate>Wed, 23 Sep 2015 01:44:44 +0000</pubDate> 
<guid>http://jackxiang.com/post//</guid> 
<description>
<![CDATA[ 
	背景：线上生产环境的系统登录，一般会经过跳板机，而此时为了方便写成脚本里面有自动登录的密码，可能跳板机被攻陷，导致密码泄漏，此时有必要结合跳板机和自己的windows系统把密码和用户名、ip分开。而大一些的公司则是有secretID硬件卡来做这个事情，也主一分钟变一次密码，加上自己设置的前面6位，这样显然更安全，但咱没那钱，于是想了一个土办法简单分开即可。<br/>1）跳板机上：<br/>cat /root/bobwblogin.sh <br/>ssh root@101.200.1.1**<br/><br/>2）windows机器上：<br/>D:&#92;script&#92;bobwbautoenterpwd.vbs<br/><textarea name="code" class="php" rows="15" cols="100">
Sub Main
&nbsp;&nbsp;crt.Screen.Synchronous = True
&nbsp;&nbsp;crt.Screen.Send &quot;123qwe123QW**ob****456&quot; &amp; vbcr
&nbsp;&nbsp;crt.Screen.Synchronous = False
End Sub
</textarea><br/><br/>把用户名、ip区分开：<br/>跳板机上执行：<br/>sh /root/bobwblogin.sh<br/>[root@iZ25dcp92ckZ multepoolserver]# sh /root/bobwblogin.sh<br/>root@101.200.1.1**&#039;s password: <br/><br/>密码从步骤2）里面寻找出来即可,在secureCRT里这样操作：<br/>alt+s R， 脚本、执行，找到该路径下的D:&#92;script&#92;bobwbautoenterpwd.vbs文件，即可输入密码进入生产ip。<br/>从而达到了，密码和用户名区分开，不致于windows机或跳板机被拿下后全泄漏了，分开后安全性提高了。<br/><br/>
]]>
</description>
</item><item>
<link>http://jackxiang.com/post//#blogcomment</link>
<title><![CDATA[[评论] 在secureCRT上通过跳板机登录另一台机器的IP、用户名及密码分开的办法，提高安全性。]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://jackxiang.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>