最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Python在日志中隱藏明文密碼的方法

 更新時間:2023年10月14日 09:12:58   作者:frankming  
logging日志模塊是python的一個內(nèi)置模塊,該模塊定義了一些函數(shù)和類,為上層應(yīng)用程序或庫實現(xiàn)了一個強大而又靈活的日志記錄系統(tǒng),這篇文章主要介紹了Python如何在日志中隱藏明文密碼?,需要的朋友可以參考下

Python如何在日志中隱藏明文密碼

前言

在項目開發(fā)中,有的時候會遇到一些安全需求,用以提升程序整體的安全性,提高外來非法攻擊的門檻,而在日志中隱藏明文密碼打印便是最典型的安全需求之一。

在Python中,明文密碼往往發(fā)生于命令執(zhí)行參數(shù)、debug日志、依賴庫打印等場景中。對于程序自身的明文密碼打印,很輕易地就能通過修改相應(yīng)代碼行的方式修復(fù),而對于非程序自身打印,比如依賴庫、外部命令等,則比較棘手,無法通過直接修改代碼的方式解決。其實,在Python中,logging日志模塊提供了一些自定義方法以過濾特定字符串,絕大多數(shù)的Python程序均使用logging模塊作為其日志記錄系統(tǒng),如果開發(fā)者已經(jīng)得知相關(guān)明文密碼打印的規(guī)則,且使用logging模塊記錄日志,那么使用在logging模塊中過濾特定字符串的方法不失為一個很好的選擇。

概念

logging日志模塊是python的一個內(nèi)置模塊,該模塊定義了一些函數(shù)和類,為上層應(yīng)用程序或庫實現(xiàn)了一個強大而又靈活的日志記錄系統(tǒng)。

logging模塊將日志的處理分為四個層次,分別是:

  • logger:logger向上層應(yīng)用程序暴露接口,程序通過調(diào)用logger打印日志,比如logger.info,logger.error等等;
  • handler:handler用于將logger創(chuàng)建的日志記錄輸出至適合的目的地,比如標準輸出、錯誤、文件等;
  • filter:filter對如何將日志記錄輸出提供了更細粒度的控制;
  • formatter:formatter指定了最終日志記錄輸出的格式。

如上,filter以及formatter層次均提供了對日志行為擴展的手段,針對明文密碼打印問題,我們可以通過自定義filter或者formatter,使用特定規(guī)則過濾明文密碼字段的方式實現(xiàn)。

LogRecord

LogRecord是日志的基本單元,每次應(yīng)用程序調(diào)用Logger打印日志時,logging模塊都會自動創(chuàng)建一個LogRecord實例,其記錄了日志文本、參數(shù)、模塊、行數(shù)乃至進程ID、線程ID等等有用的信息。

>>> type(record)
<class 'logging.LogRecord'>
>>> record.msg
'password=123456 %s %s'
>>> record.args
('1', '2')
>>> record.created
1697184354.6492243
>>> record.levelname
'INFO'
>>> record.name
'__main__'
>>> record.process
200

上面列出了一些LogRecord對象的屬性,這些屬性大部分也同樣是最后格式化日志輸出的參數(shù)。

filter

filter一般用作匹配并過濾部分日志,判斷匹配條件的日志是否允許打印,它提供了一個filter方法,使用布爾值作為返回值,如果返回true則表示允許打印,否則表示不允許。

filter方法以LogRecord作為參數(shù),這也表示除了過濾指定日志的功能以外,也能夠?qū)θ罩咀龈毜目刂啤?/p>

class Filter(object):
    """
    Filter instances are used to perform arbitrary filtering of LogRecords.
    """
    def filter(self, record: LogRecord) -> bool:
        """
        Determine if the specified record is to be logged.

        Returns True if the record should be logged, or False otherwise.
        If deemed appropriate, the record may be modified in-place.
        """

formatter

formatter負責將LogRecord轉(zhuǎn)化為最終的輸出字符串,它主要是使用args來渲染msg,除此之外,如果LogRecord包含異常堆棧,那么也會打印出來。

formatter方法以LogRecord作為參數(shù),并返回渲染處理后的字符串,當自定義formatter類時,我們能夠既能夠處理渲染前的LogRecord,也能修改渲染后的字符串。

class Formatter(object):
    """
    Formatter instances are used to convert a LogRecord to text.
    """
    def format(self, record: LogRecord) -> str:
        """
        Format the specified record as text.

        The record's attribute dictionary is used as the operand to a
        string formatting operation which yields the returned string.
        Before formatting the dictionary, a couple of preparatory steps
        are carried out. The message attribute of the record is computed
        using LogRecord.getMessage(). If the formatting string uses the
        time (as determined by a call to usesTime(), formatTime() is
        called to format the event time. If there is exception information,
        it is formatted using formatException() and appended to the message.
        """

使用formatter實現(xiàn)明文密碼隱藏

import re
import logging
import logging.config

# 自定義formatter類
class SensitiveFormatter(logging.Formatter):
    """Formatter that removes sensitive information in urls."""
    @staticmethod
    def _mask_passwd(s) -> str:
        return re.sub(r'(?<=password=)\S+', r'***', s)

    def format(self, record) -> str:
        s = super().format(record)
        return self._mask_passwd(s)

LOGGING_CONFIG = {
    "version": 1,
    "formatters": {
        "default": {
            "()": SensitiveFormatter,
            "format": "%(asctime)s - %(name)s - %(levelname)s - %(message)s",
        }
    },
    "handlers": {
        "console": {
            "class": "logging.StreamHandler",
            "formatter": "default",
            "stream": "ext://sys.stdout"
        },
    },
    "loggers": {},
    "root": {
        "level": "DEBUG",
        "handlers": [
            "console",
        ]
    }
}

logging.config.dictConfig(LOGGING_CONFIG)
LOG = logging.getLogger(__name__)

LOG.info('password=123456')
# 2023-10-13 16:58:50,443 - __main__ - INFO - password=***

使用filter實現(xiàn)明文密碼隱藏

import re
import logging
import logging.config

# 自定義filter類
class SensitiveFilter(logging.Filter):
    def __init__(self, patterns):
        super().__init__()
        self._patterns = patterns

    def _mask(self, msg):
        if not isinstance(msg, str):
            return msg
        for pattern in self._patterns:
               msg = re.sub(pattern, r'***', msg)
        return msg

    def filter(self, record):
        record.msg = self._mask(record.msg)
        if isinstance(record.args, dict):
            for k in record.args.keys():
                record.args[k] = self._mask(record.args[k])
        elif isinstance(record.args, tuple):
            record.args = tuple(self._mask(arg) for arg in record.args)
        return super().filter(record)

LOGGING_CONFIG = {
    "version": 1,
    "filters": {
        "default": {
            "()": SensitiveFilter,
            "patterns": [
                r'(?<=password=)\S+',
            ],
        },
    },
    "formatters": {
        "default": {
            "format": "%(asctime)s - %(name)s - %(levelname)s - %(message)s",
        }
    },
    "handlers": {
        "console": {
            "class": "logging.StreamHandler",
            "formatter": "default",
            "filters": [
                "default",
            ],
            "stream": "ext://sys.stdout"
        },
    },
    "loggers": {},
    "root": {
        "level": "DEBUG",
        "handlers": [
            "console",
        ]
    }
}

logging.config.dictConfig(LOGGING_CONFIG)
LOG = logging.getLogger(__name__)

LOG.info('password=123456')
# 2023-10-13 16:59:22,545 - __main__ - INFO - password=***

附錄

Hiding Sensitive Data from Logs with Python (relaxdiego.com)

logging — Logging facility for Python — Python 3.12.0 documentation

到此這篇關(guān)于Python如何在日志中隱藏明文密碼的文章就介紹到這了,更多相關(guān)Python日志中隱藏明文密碼內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • python數(shù)據(jù)分析近年比特幣價格漲幅趨勢分布

    python數(shù)據(jù)分析近年比特幣價格漲幅趨勢分布

    這篇文章主要為大家介紹了python分析近年來比特幣價格漲幅趨勢的數(shù)據(jù)分布,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步
    2021-11-11
  • python生成tensorflow輸入輸出的圖像格式的方法

    python生成tensorflow輸入輸出的圖像格式的方法

    本篇文章主要介紹了python生成tensorflow輸入輸出的圖像格式的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-02-02
  • 用于ETL的Python數(shù)據(jù)轉(zhuǎn)換工具詳解

    用于ETL的Python數(shù)據(jù)轉(zhuǎn)換工具詳解

    這篇文章主要介紹了用于ETL的Python數(shù)據(jù)轉(zhuǎn)換工具,本文給大家介紹的非常詳細,對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-07-07
  • Python中re.findAll()、re.sub()、set()的使用

    Python中re.findAll()、re.sub()、set()的使用

    本文主要介紹了Python中re.findAll()、re.sub()、set()的使用,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2023-04-04
  • Python heapq堆操作全解析

    Python heapq堆操作全解析

    本文主要介紹了Python heapq堆操作全解析,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2026-03-03
  • keras.layers.Conv2D()函數(shù)參數(shù)用法及說明

    keras.layers.Conv2D()函數(shù)參數(shù)用法及說明

    這篇文章主要介紹了keras.layers.Conv2D()函數(shù)參數(shù)用法及說明,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-02-02
  • Python實現(xiàn)合并兩個字典的8種方法

    Python實現(xiàn)合并兩個字典的8種方法

    Python有多種方法可以通過使用各種函數(shù)和構(gòu)造函數(shù)來合并字典,本文主要介紹了Python實現(xiàn)合并兩個字典的8種方法,具有一定的參考價值,感興趣的可以了解一下
    2024-07-07
  • Python?SQLAlchemy庫的實現(xiàn)示例

    Python?SQLAlchemy庫的實現(xiàn)示例

    SQLAlchemy庫是一個強大的工具,為開發(fā)人員提供了便捷的方式來處理與數(shù)據(jù)庫的交互,本文主要介紹了Python?SQLAlchemy庫的實現(xiàn)示例,具有一定的參考價值,感興趣的可以了解一下
    2024-06-06
  • Python使用pypdf按指定頁碼范圍批量拆分PDF

    Python使用pypdf按指定頁碼范圍批量拆分PDF

    在處理電子書,掃描書籍或技術(shù)文檔時,經(jīng)常會遇到一個需求,即按照指定頁碼范圍把一個 PDF 拆分成多個 PDF 文件,本文將介紹一種簡單、穩(wěn)定、無需外部依賴的方法,有需要的可以了解下
    2026-01-01
  • python測試開發(fā)django之使用supervisord?后臺啟動celery?服務(wù)(worker/beat)

    python測試開發(fā)django之使用supervisord?后臺啟動celery?服務(wù)(worker/beat)

    Supervisor是用Python開發(fā)的一個client/server服務(wù),是Linux/Unix系統(tǒng)下的一個進程管理工具,不支持Windows系統(tǒng),這篇文章主要介紹了python測試開發(fā)django之使用supervisord?后臺啟動celery?服務(wù)(worker/beat),需要的朋友可以參考下
    2022-07-07

最新評論

扬州市| 西平县| 东平县| 宣化县| 嘉鱼县| 荣昌县| 泰兴市| 上虞市| 鱼台县| 剑川县| 舟山市| 杭锦旗| 仁化县| 乐昌市| 海口市| 惠东县| 天等县| 增城市| 石台县| 仁化县| 大冶市| 盘山县| 常宁市| 滁州市| 铜陵市| 海林市| 赞皇县| 凉城县| 会理县| 津市市| 长子县| 西畴县| 杨浦区| 酉阳| 威信县| 武宣县| 高碑店市| 阿勒泰市| 房山区| 简阳市| 新昌县|