[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:03868] Re: Linuxプログラム内でsuできないかなぁ。
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:03868] Re: Linuxプログラム内でsuできないかなぁ。
- From: Akira Ryowa <ryowa@xxxxxxxxxx>
- Date: Wed, 6 Aug 2003 16:43:04 +0900
りょうわ です。こんちは。
On Wed, 06 Aug 2003 16:01:13 +0900
Tomoki Sanaki <sanaki@xxxxxxxxxxxx> wrote:
> となると、setuid でルートになってから、root でしかアクセスできない
> ファイルに、キー(キー自体は平文?)を保存するしかないのでしょうか?
> となると、一番最初の機密データをそのファイル(root でしかアクセス
> できない権限)に保存すれば、暗号化が必要ない?
daemon として動かす処理なら、秘密情報はパスフレーズとしてあたまにのこし
ておいて、プログラム起動時に一回だけ入力して秘密情報を復号。あとはオンメ
モリで処理というのが一般的な方法ですかね。
Apache で SSL するときとかみたいに。
プロセスダンプすればとれる、とかあると思いますので、気休めといえば気休め
な方法かとは思いますが。
--
Akira Ryowa <ryowa@xxxxxxxxxx>