Ich mache einige Skripte für den persönlichen Gebrauch. Ich muss Benutzer und Passwörter für verschiedene Sachen speichern. Ist es sicher, Passwort-Text auf dem Webserver außerhalb der Webroot zu speichern, zB /var/www/includes/
? Sollte es auch verschlüsselt werden? Oder soll ich das Passwort verschlüsseln und in einer Datenbank speichern?Passwort sicher auf dem Server speichern
0
A
Antwort
0
Ich würde vorschlagen, tu die Datei .htpasswd
verwenden Passwörter zu verwalten:
http://www.htaccesstools.com/articles/htpasswd/
Die Datei enthält unverschlüsselte Benutzernamen und Passwörter gehasht.
Es ist eine Möglichkeit, Web-Ressourcen vor unbefugtem Zugriff zu schützen.
Passwörter sollten niemals Klartext sein, sonst kann man sie öffentlich und bekannt betrachten. – Kadima