Wij zijn bezig met het optimaliseren van onze security als webhostingbedrijf. Op dit moment zijn we zo ver dat we nergens meer wachtwoorden gebruiken. We werken op basis van certificaten met sftp en ssh2.
Het enige waar we nog een wachtwoord voor nodig hebben is myadmin en uberhaupt mysql toegang.
Is er een manier waarop we dit kunnen realiseren? Onze Apache's draaien onder een apart user account dus we weten exact welke Apache welke databases zou mogen benaderen. Ident is een van de mogelijkheden voor zover ik heb begrepen maar dat schijnt niet te werken met MySQL. Ik heb daarover vele mailinglists gelezen maar niemand schijnt er echt prioriteit van te maken.
Het enige waar we nog een wachtwoord voor nodig hebben is myadmin en uberhaupt mysql toegang.
Is er een manier waarop we dit kunnen realiseren? Onze Apache's draaien onder een apart user account dus we weten exact welke Apache welke databases zou mogen benaderen. Ident is een van de mogelijkheden voor zover ik heb begrepen maar dat schijnt niet te werken met MySQL. Ik heb daarover vele mailinglists gelezen maar niemand schijnt er echt prioriteit van te maken.