[SP-pm] Ocultar senhas dentro de Scripts Perl

"Flávio R. Lopes" flavio.lopes at links.inf.br
Thu Sep 2 06:17:29 PDT 2010


Em 02-09-2010 07:22, Luis Motta Campos escreveu:
> On 09/01/2010 02:28 AM, "Flávio R. Lopes" wrote:
>    
>> Luis, só para te posicionar com relação às permissões, mas o problema é
>> que neste servidor não sou o único que conhece a senha do root. Portanto
>> não adianta muito designar permissões para estes arquivos, se outra
>> pessoa logar-se como root e, por exemplo, dar um "cat" nestes arquivos.
>>      
> Flávio, eu sou obrigado a assumir que:
>
> 1. Todas as pessoas que conhecem a senha de root são confiáveis
>    
Bem, vamos dizer que são "confiáveis". Imagino que talves eles possam, 
por curiosidade, querer abrir algum arquivo de configuração para: 
"Humm....deixa ver como ele fez isto...". Na verdade até acredito que 
nem fariam login no sistema mesmo porque eles não conhecem Linux. Eu 
acredito que eles querem a senha somente para a questão de, por exemplo, 
um dia eu não ser mais o admin do servidor e eles quererem passar a bola 
para outro. Ou seja, é só uma questão de "se sentirem seguros".
Por outro lado, independente de qualquer coisa, eu preciso proteger 
informações pessoais.
> OU
>
> 2. Este servidor é público, e não deve ser utilizado para aplicações que
> exijam segurança.
>
> De qualquer forma, isto é uma questão política, não uma questão técnica.
> O ponto aqui é determinar se as pessoas que podem ter acesso à aplicação
> deveriam ter acesso ao sistema todo ou não, e como mudar isso para que a
> realidade e a situação melhor para os negócios cheguem o mais perto
> possível uma da outra.
>
> Qual é exatamente a situação em que você se encontra?
>
> Putamplexos
>    



More information about the SaoPaulo-pm mailing list