Зашифрованные пароли для большей безопасности на сервере


1

Я использую WordPress и другие CMS, и все они имеют пароли в виде простого текста в своих файлах конфигурации, например, в wp-config.php

Интересно, это нормальный способ защиты прав администратора?

Я понимаю, что можно переместить wp-config за пределы корневого веб-каталога, но, тем не менее, если сам сервер скомпрометирован, возможно найти файл wp-config и пароль внутри, тогда система компрометируется.

Есть ли способ зашифровать все пароли в системе, чтобы в файлах конфигурации веб-приложений использовался зашифрованный проход, а не просто текст? Есть ли разумный способ сохранить незашифрованные пароли вне сервера?

PS я использую Linux VPS Ubuntu серверов

Приветствия Ke


2
Единственный способ, которым кто-то может это прочитать (если не считать серии маловероятных сбоев, мешающих серверу проанализировать файл .php и, таким образом, просто передать его в виде открытого текста), если у него есть ваши данные FTP. Если у них есть ваши детали ftp, у вас гораздо большие проблемы.
Phoshi

Обычный способ, которым администратор WordPress или более общий администратор защитит безопасность? Как правило, вы шифруете пароли, но не все приложения поддерживают это.
Дэвид Торнли

Ответы:


2

Я никогда не видел и не слышал о шифровании пароля в wp-config.php.

Я думаю, вы должны взглянуть на это руководство по безопасности wp-config.php . Вместо шифрования пароля из WP-Config вы можете защитить профиль другими способами, однако просмотреть файлы php с удаленного компьютера практически невозможно, для этого вам необходим доступ к ftp.


1

Есть ли способ зашифровать все пароли в системе, чтобы в файлах конфигурации веб-приложений использовался зашифрованный проход, а не просто текст?

Может быть. Но какой в ​​этом смысл? Веб-приложение нуждается в способе его расшифровки - и если оно может это сделать, ничто не мешает $ RANDOM_CRACKER сделать то же самое.

... как сказал Phoshi в комментарии, если $ RANDOM_CRACKER получит доступ к вашему файлу конфигурации, у вас все равно будут большие проблемы.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.