Was ist der beste Weg, um eine Datenbank zu sichern connection-string?

Schreibe ich einen Satz von Datenbank-gestützten Anwendungen in PHP. Diese Anwendungen laufen auf einem Linux-server seinen eigenen user. Andere Benutzer werden wahrscheinlich auf dem system zu Zeiten, aber sehr kontrollierten Zugriff. Andere Server, die Sie nicht haben Zugriff auf alle. Ich werde auch aussetzen ein limit stored procedure API für Entwickler, die brauchen, um zu schreiben von Perl-Skripts, die Zugriff auf die Datenbank mit der DBI und eine Reihe von Funktionen, die ich Schreibe.

Meine Frage ist, was der beste Weg zur Sicherung der config-Dateien, die Verbindungszeichenfolgen in Ihnen?

Ist ein anderer Benutzer mit der [4+]00-Berechtigungen auf die Datei reicht? Sollte ich verschlüsseln? Das scheint nur verlagern das problem an anderer Stelle, so dass ich mir sorgen darüber, wo zum speichern eines Verschlüsselungs-Schlüssel. Mir ist klar, das Perl-Entwickler, müssen Sie eine Verbindungszeichenfolge zu Ihrer eigenen, wie Sie nur ausführen, Datenbank-Berechtigungen.

  • dies ist ein Kommandozeilen-app oder web-app?
  • Ich denke, es ist sicher anzunehmen, dass PHP == web-apps in über 99% der Fälle.
  • Es ist eine legitime Frage. Teile des Systems tatsächlich verwenden die CLI.
Schreibe einen Kommentar