Tweakerds,
Ik sla altijd in mijn config file de database username, password, etc gewoon op als plain tekst. Als iemand nu handig is en hij kan je config file zien, heeft ie ook meteen toegang tot je db. Is er een andere (betere) manier van het opslaan van database wachtwoorden?
Je kunt natuurlijk encryptie gebruiken, maar dat moet dan dus ook weer te encrypten zijn, wat natuurlijk mogelijk is, maar er zijn vast meer ideen.
Ik vat dat het princiepe gewoon is, vergelijken tegenover een ander password, of decrypten met een string o.i.d, maar waarom gooit men zo vaak gewoon plain passwords er in? Je kunt denken, als je gehacked wordt o.i.d. weten ze meer dan je mysql password, maar dit hoeft niet perse.
Ik zoek gewoon iets wat voor de server bekend is en niet zo maar 1-2-3 te decrypten is (geen script, maar een manier). Kan mysql geen encrypted passwords lezen of iets dergelijks?
Ik sla altijd in mijn config file de database username, password, etc gewoon op als plain tekst. Als iemand nu handig is en hij kan je config file zien, heeft ie ook meteen toegang tot je db. Is er een andere (betere) manier van het opslaan van database wachtwoorden?
Je kunt natuurlijk encryptie gebruiken, maar dat moet dan dus ook weer te encrypten zijn, wat natuurlijk mogelijk is, maar er zijn vast meer ideen.
Ik vat dat het princiepe gewoon is, vergelijken tegenover een ander password, of decrypten met een string o.i.d, maar waarom gooit men zo vaak gewoon plain passwords er in? Je kunt denken, als je gehacked wordt o.i.d. weten ze meer dan je mysql password, maar dit hoeft niet perse.
Ik zoek gewoon iets wat voor de server bekend is en niet zo maar 1-2-3 te decrypten is (geen script, maar een manier). Kan mysql geen encrypted passwords lezen of iets dergelijks?