Ankündigung

Einklappen
Keine Ankündigung bisher.

Plugin config Password

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    [callidomus] Plugin config Password

    Hi Marcus,

    wenn ich ein Password in die die Plugin.config eintrage. z.b. von einem Mail Plugin. Werden die infos im Klartext in die Datenbank geschrieben?

    Viele Grüsse
    Jürgen

    #2
    Hallo Jürgen,

    ja, wird im Klartext gespeichert.

    (Sichere) Alternative wäre Passwortabfrage bei dem Start von core. Ist aber von der Usability und der Fehleranfälligkeit (z.B. Stromausfall) nicht so gut.

    Bis bald

    Marcus

    Kommentar


      #3
      Gibt es in Freebsd kein Depot für Passwörter?

      Kommentar


        #4
        Hallo Jürgen,

        die gibt es bestimmt, dabei dreht man sich jedoch im Kreis. Wenn man Daten verschlüsselt ablegt, dann braucht man eine Art Passwort um die Daten zu entschlüsseln.
        Wenn das Passwort nicht auf dem System liegt, dann muss man es eingeben.

        Bis bald

        Marcus

        Kommentar


          #5
          Hi Marcus,

          Ich fände es trotzdem besser wenn die Passwörter nicht unverschlüsselt in der globalen Datenbank liegen würden.

          Viele Grüsse
          Jürgen


          Kommentar


            #6
            Zitat von heckmannju Beitrag anzeigen
            Ich fände es trotzdem besser wenn die Passwörter nicht unverschlüsselt in der globalen Datenbank liegen würden.
            Wie Marcus bereits schrieb: Das geht technisch nicht sicherer. Man kann es nur noch bisl obfuscaten, bringt effektiv aber null.

            Einzige Möglichkeit wäre, dass man immer beim Start von Callidomus ein Secret eingeben müsste, mit dem Callidomus verschlüsselt gespeicherte Passwörter entschlüsseln könnte um damit zu arbeiten. Aber wer will das schon? So ein System sollte wirklich nach dem Booten unbeaufsichtigt starten (also ohne Secret-Eingabe)...

            Kommentar


              #7
              Hi,
              und genau das sehe ich anders wenn die Passwörter schon mal verschlüsselt sind kann man wenn man die Datenbak kopiert nicht an die Passwörter kommen. Mann muss auch den Schlüssel wissen und kopieren.

              Schon allein das man Passwörter eintippen kann und die gleich sieht sind ein nogo. Aber wenn man die nicht mal verschlüsselt brauch man sich die arbeit auch nicht machen.

              Viele Grüse
              Jürgen

              Kommentar


                #8
                Nochmal: Wenn man was verschlüsselt speichern will, muss man den Schlüssel irgendwo (beispielsweise beim Boot) eingeben. Das würde bedeuten, Dein Callidomus kommt nach einem Neustart nicht automatisch wieder hoch. Keiner will das.

                Kommentar


                  #9
                  Nochmal: So wie du das beschreibst will ich das nicht!

                  Viele Grüsse
                  Jürgen

                  Kommentar


                    #10
                    Dann erklär doch bitte mal, wie Du Dir das vorstellst, denn dazu steht hier nix. Du schreibst nur, was Du *nicht* willst.

                    Kommentar


                      #11
                      Hallo trollvottel,

                      Ich will das einfach das Passwörter nicht im Klartext in die Datenbank gespeichert werden. Dazu muss man sie Verschlüsseln. Der Schlüssel kann von mir aus irgendwo auf der Platte rumliegen in einem File wo nur ich der user admin zugriff hat.

                      Das hat den Vorteil das Wenn ich meine Datenbank irgendwohin sichere oder ich einen DB Export oder dump irgendjemanden zum Analysieren gebe ich nicht so einfach versehentlich meine Passwörter herausgebe.

                      Viele Grüsse
                      Jürgen

                      Kommentar


                        #12
                        Vielleicht könnte Marcus die Passwörter beim DB Export einfach raustreten? Das würde Deinen Usecase abdecken und für den Rest von uns das Produkt nicht unhandlich machen. Da könnten auch andere von profitieren, die Idee gefällt mir.

                        Kommentar


                          #13
                          Zur Zeit behaupte ich mal weiss er nicht mal das ein Konfig Key ein Passwort ist. Also kann er es nicht.
                          Viele Grüsse
                          Jürgen

                          Kommentar


                            #14
                            Das wäre aber nicht sehr schwierig zu bauen.

                            Kommentar


                              #15
                              Ich denke verschlüsselt in die DB reinschreiben ist einfacher als das an n-stellen wieder daran zu denken es hinauszuwerfen. Zumal ein DB-Export bei SQLite wohl ein Copy Kommando ist.
                              Viele Grüsse
                              Jürgen

                              Kommentar

                              Lädt...
                              X