web-dev-qa-db-ja.com

bashスクリプトでgnomeキーリングを使用できますか?

Windows共有用の自動マウントスクリプトを開発しています。私はスクリプトを終了し、うまく動作しますが、Gnome Keyringをbashに追加して、ユーザーがパスワードを書き込むとGnome Keyringに保存され、後でそこから取得されるようにすることは可能ですか?また、Windows ADユーザーのパスワードは毎月変更する必要がありますが、月に1回過ぎてから再度パスワードを要求するようにスクリプトを作成することは可能ですか?

例:

ユーザーはUbuntuにログインし、ログイン時にマウントスクリプトが開始されます。ユーザーがパスワードを書き込み、スクリプトはそれをGnomeキーリングに送信して保存します。次回ログインする場合、パスワードはGnome Keyringから取得されますが、たとえば6月1日の場合、ユーザーはパスワードを再入力する必要があります。

コード:

    #!/bin/bash
MOUNTDIR=Public
DIRNAME=Shares
DOMAIN=AD_Domain
SERVER=server.local.lan
SHARE=shared_folder

# create mountpoint for mounting
if [ ! -d ${HOME}/${DIRNAME} ]; then
        mkdir ${HOME}/${DIRNAME}
fi

# define a function that launched the zenity username dialog
get_username(){
    zenity --entry --width=300 --title="Mount $MOUNTDIR" --text="Username:"
}
# define a function that launched the zenity password dialog
get_password(){
    zenity --entry --width=300 --title="Mount $MOUNTDIR" --text="Password:" --hide-text
}

# attempt to get the username and exit if cancel was pressed.
wUsername=$(get_username) || exit

# if the username is empty or matches only whitespace.
while [ "$(expr match "$wUsername" '.')" -lt "1" ]; do
    zenity --error --title="Error in username!" --text="Please check your username! Username field can not be empty!"  || exit
    wUsername=$(get_username) || exit
done

# if the password is empty or matches only whitespace.
wPassword=$(get_password) || exit

while [ "$(expr match "$wPassword" '.')" -lt "1" ]; do
    zenity --error --title="Error in password!" --text="Please check your password! Password field can not be empty!" || exit
    wPassword=$(get_password) || exit
done

# mount windows share to mountpoint
Sudo mount -t cifs //$SERVER/$SHARE ${HOME}/${DIRNAME} -o username=${wUsername},password=${wPassword},domain=${DOMAIN}

# show if mounting was OK or failed
if [ $? -eq 0 ]; then
        zenity --info --title="Mounting public share succeeded!" --text="Location Documents/Shares/public!"
else
        zenity --error --title="Mounting public did not succed!" --text="Please contact system administrator!"
fi
6
mYzk

これによれば answer を使用できます secret-tool

# store password
secret-tool store --label='MyLabel' server myserver user myuser key password

# retrieve password
secret-tool lookup server myserver user myuser key password
5
Nicolas

同じことを探しているときにこの質問に出会いましたが、最新の回答がなかったため(回答はコメントのみです)、ここに私の質問があります。

this を確認してください。スクリプトに簡単に使用できます

python -c "import keyring; print(keyring.get_password('name', 'username'))"
python -c "import keyring; keyring.set_password('name', 'username', '$PASSWORD')"

理論的には、多くのキーリングデーモンで動作するはずです。

4
Ivaylo Petrov