为什么在可执行的维护脚本中直接写入凭据字面量存在风险?
Shell 拒绝执行包含密码变量的任何脚本。
只要内容中出现字面量,脚本模式就会自动变为所有用户可写。
任何能够查看、复制或复用该脚本的人也会获得其中的机密值。
每个变量赋值都会自动发送到系统日志。