秘密ファイル
パソコンには危険な秘密ファイルが沢山あって危険だと思う 増井俊之.icon
折にふれて全部消すのが良いと思うのだが?
離席するとき、寝るとき、etc.
そういう運用してる話をあまり聞かないのは不思議 増井俊之.icon
パソコンのディスクを暗号化しておけばいいかもしれないが、何かのミスや誤操作でファイルが漏洩する可能性はあるから、そもそも持たないのが正解だと思う 増井俊之.icon
危険なファイルのリスト
~/.ssh/id_rsa
~/.netrc
~/.aws/credentials
awsコマンドとかで使う
~/.gem/credentials
~/.npmrc
npm login するとauthTokenが書き込まれる ~/.tw.yml
~/.s3cfg
s3cmdで使われる
もう要らないかな
~/.bashrc とか
アクセストークンなどを書いてある可能性がある
まぁこれは運用によるけど
GYAZO_TOKENとか書いてる 増井俊之.icon
~/.pki/nssdb/
key4.db
~/.gnupg/private-keys-v1.d
~/.zsh_history
アクセストークンつきでコマンド起動したことがあれば危険
~/.gsuttil/
~/.config/gcloud/
access_tokens.db
credentials.db
~/.kube/config
access tokenなどが含まれている
~/Library/Gyazo/id
GyazoのID
Chromeが管理してるパスワードはどこに保存されているか?
EpisoZipで暗号化して保存しておき、必要なときに回復させれば良いと思うのだが... 増井俊之.icon 必要なときepisounzipみたいなコマンドで回復するみたいなかんじ
まぁでも流出して困ったことはないし、流出して困った話を聞いたこともないので、何もしないでいいのかなぁ? 増井俊之.icon
そうだなbsahd.icon
/etc/passwd みたいなのはなくなったのにid_rsaとか残ってるのは不思議ではある