Вернуться   Форум RadioCMS > RadioCMS > Использование RadioCMS

Добро пожаловать на Форум RadioCMS.
Форум доступен только для чтения.

Закрытая тема
 
Опции темы Опции просмотра
  #1  
Непрочитано 14.02.2011, 21:51
MSK MSK вне форума
Junior Member
 
Регистрация: 14.02.2011
Сообщений: 9
По умолчанию Хранение паролей.

Пароль админа, как и и рутовый хранятся в открытом виде, это практически ключи от квартиры.
Неужели не нашлось другого способа?
  #2  
Непрочитано 14.02.2011, 22:05
admin admin вне форума
Administrator
 
Регистрация: 17.08.2010
О.С.: Debian 7
Версия: 2.5
Сообщений: 844
По умолчанию

Цитата:
Сообщение от MSK Посмотреть сообщение
Пароль админа, как и и рутовый хранятся в открытом виде, это практически ключи от квартиры.
Вы что то перепутали. Пароли хранятся в файле php без вывода, введите http://сайт/radio/config.php и вы в ответ ничего не получите - просто белая страница. Это 1) безопасно 2) общепринятый способ хранения базовых настроек и паролей
  #3  
Непрочитано 14.02.2011, 22:12
MSK MSK вне форума
Junior Member
 
Регистрация: 14.02.2011
Сообщений: 9
По умолчанию

Я имел ввиду совсем другое.
Я сейчас не говорю о том, как загрузить сторонний скрипт, но достаточно подключить инклюдом конфиг к стороннему скрипту и получаешь полный контроль над серврером.

Способ общепринятый, не спорю.
Но не для хранения рутового пароля.
  #4  
Непрочитано 14.02.2011, 22:45
admin admin вне форума
Administrator
 
Регистрация: 17.08.2010
О.С.: Debian 7
Версия: 2.5
Сообщений: 844
По умолчанию

Цитата:
Сообщение от MSK Посмотреть сообщение
Я сейчас не говорю о том, как загрузить сторонний скрипт, но достаточно подключить инклюдом конфиг к стороннему скрипту и получаешь полный контроль над серврером.
Вы говорите так как будто это 5 минутное дело. Это ещё надо очень сильно постараться что бы загрузить свой скрипт, а в подавляющем большинстве случаев - это не возможно. И потом root доступ должен где-то хранится, будь то файл или база, если злоумышленник всё-таки загрузил свой скрипт, то он автоматически сможет попасть и в файл и в базу. Разницы - нет.
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 17:35.