[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:03868] Re: Linuxプログラム内でsuできないかなぁ。



りょうわ です。こんちは。

On Wed, 06 Aug 2003 16:01:13 +0900
Tomoki Sanaki <sanaki@xxxxxxxxxxxx> wrote:

> となると、setuid でルートになってから、root でしかアクセスできない
> ファイルに、キー(キー自体は平文?)を保存するしかないのでしょうか?
> となると、一番最初の機密データをそのファイル(root でしかアクセス
> できない権限)に保存すれば、暗号化が必要ない?

daemon として動かす処理なら、秘密情報はパスフレーズとしてあたまにのこし
ておいて、プログラム起動時に一回だけ入力して秘密情報を復号。あとはオンメ
モリで処理というのが一般的な方法ですかね。

Apache で SSL するときとかみたいに。

プロセスダンプすればとれる、とかあると思いますので、気休めといえば気休め
な方法かとは思いますが。

-- 
Akira Ryowa <ryowa@xxxxxxxxxx>