最稳妥方式是用getpass()或手动调用tcsetattr()控制终端属性;前者省事但不支持退格和星号掩码,后者可精确控制并确保恢复原状态,避免终端卡死。

Linux 下密码输入不回显,最稳妥的方式是用 getpass() 或手动调用 tcsetattr() 控制终端属性。直接改 stty -echo 在脚本里容易出错,尤其遇到信号中断或异常退出时终端会卡在无回显状态。
用 getpass() 最省事但有局限
它封装了终端属性切换,自动禁用 ECHO 和 ICANON,输入完再恢复,不用自己存旧状态。但只读一行、不支持退格、返回的是静态缓冲区指针(多次调用会覆盖),且部分新系统(如 Alpine)默认不链接 libcrypt 可能报 undefined reference。
- 必须包含
#include <unistd.h> - 调用形如
char *pwd = getpass("Password: ");,回车后才返回,pwd指向内部缓冲区,别free() - 不能用于需要星号掩码(
*)的场景——它完全不输出任何字符
用 tcgetattr() + tcsetattr() 精确控制
这是写健壮登录程序的通用做法,能自定义是否显示 *、是否允许退格、是否限制长度。关键在保存原始 termios 结构体,并在退出前强制恢复。
Linux 性能分析与调优专家,覆盖 CPU、内存、磁盘 I/O、网络、内核参数、编译优化、容器/K8s。适用场景:系统卡顿/高负载、内存不足/OOM/Swap 高、CPU 异常/iowait 高。
- 禁用回显和行缓冲:
new_term.c_lflag &= ~(ECHO | ICANON); - 设
TCSANOW立即生效,别用TCSADRAIN(等输出清空,可能卡住) - 必须在
read()或getchar()前设置,且每次读字符后都得恢复原属性(否则 Ctrl+C 后终端就废了) - 错误检查不能少:若
tcgetattr()失败,stdin可能不是终端(比如管道输入),应 fallback 到普通读取
stty -echo 适合简单 shell 脚本,但要兜底
在 Bash 中临时关回显确实快:stty -echo; read -r password; stty echo。但它依赖外部命令,且没异常捕获——如果用户按 Ctrl+C 中断,stty echo 不会执行,后续所有输入都看不见。
- 务必用
trap保证恢复:trap 'stty echo' EXIT INT TERM -
read -s是更安全的替代,bash 4.0+ 原生支持,等价于上面三步,且自带信号处理 - 避免在子 shell 里用
stty,比如(stty -echo; read p),退出后属性不会自动恢复
真正麻烦的不是“怎么关回显”,而是“怎么确保一定恢复”。哪怕只漏一次 tcsetattr() 或 stty echo,用户就得 reset 或重启终端。生产环境建议优先用 read -s(shell)或 getpass()(C 小工具),复杂交互逻辑再上 termios 手动控制。

















