powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / PHP: Визуально читаемые пароли в скриптах
4 сообщений из 4, страница 1 из 1
PHP: Визуально читаемые пароли в скриптах
    #39732168
xMailer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Коллеги, подскажите, кто как и где хранит пароли используемые непосредственно в php скриптах.
Ранее и сейчас всегда писал в открытом виде аккаунт доступа к db, ldap, imap и прочего, сейчас в отделе безопасности возникло требования (ссылка на какое-то предписание) отказаться от хранения паролей в plain text, коими и являются php скрипты.
Аргументы, что php работает через web сервер и никаких text исходников пользователь не увидить не принимаются.

Возможно в настоящее время есть другие алгоритмы при написании в скриптах паролей? какой нить функционал Zend или еще что?
Спасибо.
...
Рейтинг: 0 / 0
PHP: Визуально читаемые пароли в скриптах
    #39732191
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
xMailer,

большинство современных фреймворков и cms хранят их в конфигурационных файлах выше корня публичной части сайта

в Drupal в папке /site/default/ есть файл settings.php, в котором есть строчка $db_url = 'mysql://username:password@mysqlhost/databasename'; Где:

username - имя пользователя;
password - пароль;
mysqlhost - сервер;
databasename - имя базы данных;


в MODx подключение настраивается в файле /manager/includes/config.inc.php:

$database_server = 'сервер';
$dbase = 'имя базы данных’;
$database_user = 'имя пользователя';
$database_password = 'пароль';


в WordPress есть файл wp-config.php, где есть строки:

define('DB_HOST', 'сервер');
define('DB_NAME', 'имя базы данных');
define('DB_USER', 'имя пользователя');
define('DB_PASSWORD', 'пароль').
...
Рейтинг: 0 / 0
PHP: Визуально читаемые пароли в скриптах
    #39732237
xMailer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мухбольшинство современных фреймворков и cms хранят их в конфигурационных файлах выше корня публичной части сайта

Согласен, вынесу, причем пароли буду хранить в sh1.
Правда не понял насчет:
Drupal 7 по умолчанию файл settings.php располагается в web-root/sites/default и его можно получить по ссылке http://web/sites/default/settings.php
WordPress 4.9 файл wp-config.php http://web/wp-config.php

При случайно не работающем php получаем читаемые файлы
...
Рейтинг: 0 / 0
PHP: Визуально читаемые пароли в скриптах
    #39732336
Фотография ScareCrow
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в серьезных местах делают доверенную зону и серваки ходят в ней без паролей, по ключам.
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / PHP: Визуально читаемые пароли в скриптах
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]