PHP veritabanı odaklı uygulamalar seti yazıyorum. Bu uygulamalar kendi kullanıcı olarak bir Linux sunucu üzerinde çalışır. Diğer kullanıcılar muhtemelen zamanlarda sistem üzerinde olmak, ama çok kontrollü erişimine sahip olacaktır. Diğer sunucular hepsi erişimi olmayacaktır. Ben de bir DBI ve ben yazmak fonksiyonları bir dizi kullanarak veritabanına erişmek Perl betikleri yazmak gerekir geliştiriciler için bir sınır saklı yordam API gösterecektir.
Benim sorum onlara bağlantı dizeleri var config dosyalarının güvenliğini sağlamak için ne iyi yolu nedir?
Dosya üzerinde [4 +] 00 izinlerine sahip başka bir kullanıcı yeterli mi? Ben onları şifrelemek gerekir? Ben bir şifreleme anahtarı saklamak için nerede endişe böylece sadece başka sorunu kayması gibi görünüyor. Ben Perl geliştiriciler sadece veritabanı izinleri yürütme olacak gibi kendi bir bağlantı dizesi olması gerekir farkındayız.