@AlessandrIT

Как плюс-минус безопасно хранить данные для подключения к mysql базе?

Имеется скрипт на хостинге. Надо наладить безопасное подключение к базе данных.
  • Вопрос задан
  • 151 просмотр
Решения вопроса 2
VladimirAndreev
@VladimirAndreev
php web dev
как вариант - отключить ftp, запускать скрипты от иного пользователя, чем тот, которым логинишься по ssh (по ключу с паролем на ключ, разумеется, и двухфакторной авторизацией).

условно, ты по ssh заходишь пользователем updater, а скрипты и вся конфигурация хранятся как worker:worker с правами 700 и запускаются от пользователя worker.
Ответ написан
Комментировать
@FulTupFul
Можешь заюзать dotenv и загружать конфиг из файла. А права на этот конфиг поставь так, чтобы только пользователь запускающий скрипт имел право на чтение. Так сразу отпадает проблема с ключами которые попадают в git и другие репо.
https://pypi.org/project/python-dotenv/
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
fox_12
@fox_12 Куратор тега Python
Расставляю биты, управляю заряженными частицами
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы