データベースやその他のサービスパスワードをコードから取り出す方法はありますか?私は、サーバーごとのプロパティファイルを使用する方法について読んだことがありますが、多数のサーバーがある場合は、維持するのが難しくなります。また、CIのビルドプロセスを使用してパスワードを「注入する」ソリューションを見たこともありますが、そのため、オンザフライでパスワードを更新することは困難です。データベースのパスワードはどこに保存しますか?
回答の分野を絞り込むのに役立ついくつかの要件が...
- パスワードを変更し、セキュリティ侵害が発生した場合に伝播しやすいはずです。
- パスワードが
- (によるポイント1)コードで表示することはできませんパスワード
- のプレーンテキストバージョンを取得するために人間は、Webアプリケーションやスタンドによく働くべきことは、「非自明」でなければなりませんいくつかの素晴らしいツー持てる者、アプリケーション開発者の観点
から採用するだけでアプリケーション
これは、精神的にはthis questionと似ていますが、メンテナンス性を重視しており、サーバー側のケースにもっと重点を置いています。
データベースに保存するのはどうですか? :) –
@ジョー:それは実際に目的の解決策でしたが、パスワードを守るというアイデアはその話を終わらせました。 –
少なくとも1つのパスワードを覚えておく必要があります。それをCDに焼いて安全な場所に保管することができます。安全な組み合わせを覚えておく必要があります。 :) – GolezTrol