3
|
szabgab Brandon Fosdick · 技术社区 · 14 年前 |
1
6
最安全的方法是拥有一个配置文件,并将其放在公共文件夹之外。 |
2
4
|
3
3
pg_hba.conf ,并且完全不使用密码。至少,我不认为它比将数据库密码存储在Web服务器的文件系统中更安全。 当然,您可以尝试以某种方式加密和混淆密码。但是,对于那些设法进入您的Web服务器的人来说,这种通过模糊实现的安全性并不是真正的障碍,尤其是当所有的Perl源代码都在那里阅读时。 |
4
1
您可以将密码存储在~/中。pgpass(当然,对于web服务器用户)。这在共享主机中显然是不安全的,在共享主机中,同一个用户被用于许多不同的网站,但如果你有一个专门的设置,它通常工作得很好。看见 http://www.postgresql.org/docs/current/static/libpq-pgpass.html . 重要的是将其存储在通用web树之外。 |
5
0
IP:在PostgreSQL Server上进行端口筛选,并将访问权限限制为仅访问web服务器的IP。 |
Farid · 限制django每个客户的访问 2 年前 |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |