powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Защита properties файла
11 сообщений из 11, страница 1 из 1
Защита properties файла
    #39087007
Фотография May12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте. Скажите как (чем) лучше защитить пароли в properties файлах? jasypt?
Проект на сринге, если это имеет значение.
...
Рейтинг: 0 / 0
Защита properties файла
    #39087010
Alexander A. Sak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Правами доступа на файл.
...
Рейтинг: 0 / 0
Защита properties файла
    #39087021
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
May12,

При такой постановке вопроса лучше отказаться от паролей и использовать integrated security, например.
Если нужна защита от дурака, то да, можно шифровать\дешифровать пароль. Но при желании это ломается на раз.
Поэтому лучше объяснить ситуацию, как так получается что у вас злоумышленник имеет доступ к конфигу проекта (серверного?), но при этом не имеет права к на доступ к БД?
Трудно дать точный ответ, не понимая какая именно проблема решается.
...
Рейтинг: 0 / 0
Защита properties файла
    #39087163
Фотография May12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Blazkowicz,

ну в общем да - защита от дурака, просто во внутренней сети защитить логины и пароли к базам
...
Рейтинг: 0 / 0
Защита properties файла
    #39087175
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
May12,

Ну используйте jasypt тогда. Только начальника предупредите, что если кому-то нужен будет пароль, то такой подход к защите его не остановит ну вообще никак.
...
Рейтинг: 0 / 0
Защита properties файла
    #39087189
Фотография May12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Blazkowicz, а как Вы защищаете данные (в данном случае) логины/пароли от баз которые, возможно, также храните в properties файлах?
...
Рейтинг: 0 / 0
Защита properties файла
    #39087206
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
May12Blazkowicz, а как Вы защищаете данные (в данном случае) логины/пароли от баз которые, возможно, также храните в properties файлах?
Вы задаёте много вопросов, не указывая вашей специфики.
Пароль к базе данных храниться в конфигурации DataSource JEE контейнера. Его знает только админ сервера и контейнера.
...
Рейтинг: 0 / 0
Защита properties файла
    #39087209
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
May12защищаете данные (в данном случае) логины/пароли от баз
вот от каких баз?
АппСервер вроде сам заботится чтобы не пароль хранить, а его хеш в виде абракадабры.
Если о пользователях, то при паранойи можно тоже хранить хеш, шифровать bcrypt + соль.
И тогда даже админ БД не будет знать.
Так что плюньте, если это ваша идея. Blazkowicz вам всё написал.
...
Рейтинг: 0 / 0
Защита properties файла
    #39087241
Фотография May12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторDataSource JEE контейнера
у меня встроенный tomcat, jar собирается spring-boot'ом. Т.е. в датасорсах JEE контейнера ничего не прописываю.
...
Рейтинг: 0 / 0
Защита properties файла
    #39087256
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
May12у меня встроенный tomcat, jar собирается spring-boot'ом. Т.е. в датасорсах JEE контейнера ничего не прописываю.
Хорошо. Что вы потом делаете со своим встроенным томкатом? Это коробочный продукт? Внутрикорпоративный? Многопользовательский?
От кого именно вы прячете пароль? От других разработчиков? От пользователей? От админов?

http://blog.jerryorr.com/2012/05/secure-password-storage-lots-of-donts.html
http://stackoverflow.com/questions/7017688/what-is-the-best-practice-for-securely-storing-passwords-in-java

Стандартных подхода только два
1) Найти способ не хранить пароль вообще. Можно ходить в БД через текущего пользователя\kerberos. Остальное заботы админа.
2) Использовать для аутентификации сертификаты. SSL аутентификация вполне стандартная штука.
...
Рейтинг: 0 / 0
Защита properties файла
    #39087775
Фотография May12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Blazkowicz,

Спасибо.
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Защита properties файла
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]