우분투 서버에 XE와 Wordpress 설치해서 사용중입니다.
XE, Wordpress의 db정보들을 보다가 발견했는데요.
Mysql 계정과 비밀번호를 암호화 하지 않고 그냥 저장하고 있네요..
이렇게 되면 누군가가 저 파일 하나만 열어보면 비밀번호를 알아낼수 있는게 되는것이 아닌가요?
아니면 원래 db계정과 비밀번호는 그냥 설정용으로만 사용되는 것인가요...?
다른분들은 db 계정과 비밀번호 관리를 어떻게 하시는지 궁금합니다.
PS 반면에 owncloud는 db password를 암호화해서 보관하고 있는거 같습니다..(pic3)