Re: JSON-RPC パスワード

リモートで行う分にはまあいいが、同じ Unix マシン上の他のユーザーからビットコインを盗まれることが心配なら、これでも解決しない。/proc、top、ps などでコマンドラインが見えるからだ。少なくともそれを防ぐために、stdin でパスワードを読むか、readline を使うなどすべきだろう。コマンドラインで渡せるようにするのは良くないと思う。

さらに良いのは鍵ファイルを使うことだろう。そうすれば Unix のパーミッションでそのユーザーだけが読めるようにできる、ssh みたいに……bitcoind に authorized_keys ファイルを持たせ、公開鍵を置けばいい。ともかく、嫌味を言うつもりはないが、コマンドラインでのやり方は偽りのセキュリティ感にすぎない。