XE, Wordpress db계정과 비밀번호 관리를 이런식으로 하나요?
글쓴이: kc3z0bc0 / 작성시간: 토, 2014/07/05 - 10:06오후
우분투 서버에 XE와 Wordpress 설치해서 사용중입니다.
XE, Wordpress의 db정보들을 보다가 발견했는데요.
Mysql 계정과 비밀번호를 암호화 하지 않고 그냥 저장하고 있네요..
이렇게 되면 누군가가 저 파일 하나만 열어보면 비밀번호를 알아낼수 있는게 되는것이 아닌가요?
아니면 원래 db계정과 비밀번호는 그냥 설정용으로만 사용되는 것인가요...?
다른분들은 db 계정과 비밀번호 관리를 어떻게 하시는지 궁금합니다.
PS 반면에 owncloud는 db password를 암호화해서 보관하고 있는거 같습니다..(pic3)
Forums:
비슷한 것을 쓰는데 php는 보통 저렇게 관리 하는듯
비슷한 것을 쓰는데 php는 보통 저렇게 관리 하는듯 싶더군요.
mysql를 localhost 에서만 접속 가능하게 데몬을 띄워놓고 쓰면 될듯 싶습니다.
근데 저런건 다른 웹프로그램에서(jsp, python)도 비슷한것 같더군요.
고작 블로킹 하나, 고작 25점 중에 1점, 고작 부활동
"만약 그 순간이 온다면 그때가 네가 배구에 빠지는 순간이야"
계정은 암호화 안 하더라도, 비밀번호는 암호화 하는
계정은 암호화 안 하더라도, 비밀번호는 암호화 하는 게 보안상 좋습니다.
phpBB, drupal 등에서는 어떻게 하나 궁금해지네요 :p
세벌 https://sebuls.blogspot.kr/
누가 저 파일을 열어보는 상황이 된다는건.. 이미
누가 저 파일을 열어보는 상황이 된다는건.. 이미 모든게 탈취된걸 의미합니다. ;;
그렇다면 굳이 암호화를 할 필요가 없다는 뜻이군요..
그렇다면 굳이 암호화를 할 필요가 없다는 뜻이군요..
그래서 저렇게하면 소스 저장소에 들어가니, 실행할때
그래서 저렇게하면 소스 저장소에 들어가니, 실행할때 환경 변수로 주는걸 권장합니다.
댓글 달기