Opbevaring af passwords i konfiguration
Hej Eksperter,Jeg bruger fra min server en ekstern service over SOAP, hvortil der skal anvendes loginoplysninger.
Hvordan opbevarer jeg bedst disse loginoplysninger i en konfigurationsfil eller lign., således at de ikke kan læses af folk som evt. får adgang til disse filer, men så min applikation stadig kan anvende dem?
Jeg kan jo i princippet sagtens kryptere passwordet, men i sidste ende skal der jo ligge en nøgle på serveren et eller andet sted. Så hvis en evt. intruder får adgang til serveren, kan han blot reverse-engineere - og det er her jeg godt kunne bruge lidt idédiffusion. Hvad kan man gøre for at sikre sådan en situation?
Hilsen Rasmus