Jump to content

Kā izvairīties no paroļu un citu noslēpumu glabāšanas atklātā tekstā


Aleksejs
 Share

Recommended Posts

Labdien!
Dota strādājoša aplikācija (ērtības labad pieņemsim, ka darbojas Linux vidē un izmanto Tomcat app serveri), kurai ir pieslēgums datubāzei un rindu sistēmai.

 

Kādas ir labās prakses, lai:

  1. izvairītos no paroļu glabāšanas konfigurācijas failos atklātā tekstā
  2. nevajadzētu mainīt pašu aplikāciju
  3. nodrošinātu, ka aplikācija ir pārstartējama automātiski

 

Ja aplikācija dinamiski nepārlasa konfigurācijas failu katru reizi, tad variants ir uztaisīt šablonfailu, kuram pēc nepieciešamības aizvieto slepenās vērtības ar īstajām, noģenerē derīgu konfigurācijas failu, kuru pēc piestartēšanas izdzēš. Bet varbūt ir kādi saprātīgāki varianti?

Link to comment
Share on other sites

Izveido kontu, vai pieraksties esošajā, lai komentētu

Jums ir jābūt šī foruma biedram, lai varētu komentēt tēmas

Izveidot jaunu kontu

Piereģistrējies un izveido jaunu kontu, tas būs viegli!

Reģistrēt jaunu kontu

Pierakstīties

Jums jau ir konts? Pierakstieties tajā šeit!

Pierakstīties tagad!
 Share

×
×
  • Izveidot jaunu...