![]() |
|
|
google unix.com
|
|||||||
| Forums | Registrer | Forum Rules | Lenker | Album | FAQ | Medlemsliste | Kalender | Søke | Dagens innlegg | Marker forumene som lest |
| High Level Programmering Post spørsmål om C, C + +, Java, SQL og andre programmeringsspråk her. |
Mer UNIX og Linux Forum Emner Du kan finne nyttig
|
||||
| Tråd | Tråd startet | Forum | Svar | Siste innlegg |
| Brukernavn og passord for kryptering | satguyz | High Level Programmering | 5 | 02-23-2007 11:10 |
| PGP-kryptering / dekryptering Solaris 9 | frustrated1 | Sun Solaris | 0 | 09-30-2006 08:45 |
| Passord sikker kryptering styrke | keelba | UNIX for Dummies Spørsmål og svar | 1 | 10-19-2005 02:09 |
| Fil Kryptering og Dekryptering UNIX. | abidmalik | UNIX for Dummies Spørsmål og svar | 3 | 08-27-2002 05:09 |
| Zipping med passord eller kryptering | dsimpg1 | UNIX for Dummies Spørsmål og svar | 2 | 09-21-2001 01:57 |
![]() |
|
|
LinkBack | Thread Tools | Søk i denne tråden | Rate Thread | Visningsmoduser |
|
|
|
||||
|
Passord kryptering / dekryptering i flat-tekstfiler
Dear all,
Hvis noen har noen ideer for meg å takle følgende situasjon: Tenk deg en type klient-server-programmet. Klienten er startet av en menneskelig operatør med alle nødvendige LDAP / Kerberos på plass. Serveren programmet startes automatisk som en demonen prosessen. Dette serverprogrammet samtaler til en Oracle database som det er behov for en forbindelse streng, brukernavn og passord som et minimum. Denne informasjonen lagres i en flat tekstfil på systemet, men alt er lesbar: f.eks. EXAMPLE_DB: brukernavn rumpeNå, jeg vet at vi må vurdere alle sikkerhetsreparasjoner rede på plass (brannmurer, UNIX kontoer med passord, filer laget read-only), men ... Er det noen måte å få passordet i flat tekstfil uleselig aka. kryptert og ha det dekryptert når trengs? Problemet er at passordet når kryptert, må først dekrypteres før det blir brukbart for pålogging til databasen. Ganske mye eh? Dominik |
|
||||
|
Jeg tror din sikkerhetsmodellen har et stort problem.
Ja, du kan bruke DES-3 for å kryptere en bruker / navn passord eller annen offentlig nøkkel kryptering, men må brukeren oppgi privatnøkkel. Som betyr at de må faktisk skrive inn et passord. Siden de har skrevet inn noe: Hvorfor ikke bare la Oracle godkjenne hver bruker, som det vanligvis gjør? Bare spør la Oracle spørre brukeren for legitimasjon eller du spør dem og sende dem til Oracle -- Hvorfor må du alltid ha et mellomliggende lag? |
|
||||
|
Hei,
Du kan bruke CRYPT kommandoen i unix å gjøre dette. ex. Lag en fil som har klart passwd (/ tmp / testpw) kryptere CRYPT Key <clear_passwd.file> encrypt_file CRYPT 123 </ tmp / testpw> / tmp / testcr Nå kan du fjerne den klare passwd fil .. Men du bør huske nøkkelen. Du kan koble til oracle på følgende måte. sqlplus "bruker_navn /` CRYPT 123 </ tmp / testcr `" SQL * Plus: Release 9.2.0.5.0 - Produksjonen på Fre Mar 4 08:32:25 2005 Copyright (c) 1982, 2002, Oracle Corporation. All rights reserved. Koblet til: Oracle9i Enterprise Edition Release 9.2.0.5.0 - 64bit Production Med partisjonering, OLAP og Oracle Data Mining alternativer JServer Release 9.2.0.5.0 - Production SQL> Kontroller er dette hjelper deg. Takk og hilsen Bala |
![]() |
| Hugseliste |
| Thread Tools | Søk i denne tråden |
| Visningsmoduser | Ranger denne tråden |
|
|