|
|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Artem Chuprina 2:5020/400 13 Jun 2001 11:03:58 To : "Konstantin Ursaloff" Subject : Re: Спрятапть пароль доступа к MySql --------------------------------------------------------------------------------
Здравствуй, Konstantin Ursaloff.
KU> Все говорят зацита защита, а как же защитить в скрипте пароль и логин для
KU> доступа к MySQL?
KU> Ведь если он есть открытым текстом, то добраться до него все равно можно ну
KU> например с соседних виртуальных серверов, а если еще и пров дает вход в бд
KU> только с одним паролем , то полный доступ кулхацкеру, что можно сделать
KU> кроме разделения прав доступа к таблицам???
Если вход в БД только с одним паролем, то спасает только dedicated server.
Остальное зависит от конкретных условий. В случае работы под mod_perl можно
сыграть на том, что основной конфиг и то, что в него инклудится, апач читает
под рутом. И PerlSetVar. Если CGI, то докапываться до админа на предмет SuEXEC
- тогда скрипт будет выполняться под тобой. Dedicated server спасает в любом
случае, но стоит денег.
--
Artem Chuprina E-mail: ran@ran.pp.ru
Programmer FIDO: 2:5020/371.32
Memonet Ltd. Phone: +7-095-284-1356
--- ifmail v.2.15dev5
* Origin: NTV Internet (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cgi.perl/164833865e142.html, оценка из 5, голосов 10
|