Назад | Перейти на главную страницу

Сборка RPM, содержащего пароли

Мне нужно иметь возможность отправлять RPM клиентам, которые установят полный сервер, включая Apache и MySQL. Заказчики установят его на чистую машину.

После установки сервер должен подключиться к нашей основной БД, поэтому я решил как-то включить пароль в RPM, если возможно, зашифровал.

Я спрашиваю об этом потому, что я почти уверен, что сохранять пароль в сценариях rpm неразумно. Я надеялся, что у кого-то была похожая проблема, и мне как-то удалось ее решить.

Если кто-то знает, как это сделать, или есть идея получше, поделитесь!

Предполагая, что у каждого покупателя есть уникальный пароль ... вы мог встроить пароли в RPM, если вы генерируете пакеты по запросу, по требованию когда обычай их запрашивает. Рабочий процесс будет выглядеть примерно так:

  • Клиент запрашивает пакет.
  • Вы генерируете случайный пароль для клиента и обновляете свою базу данных новым паролем.
  • Вы создаете соответствующий пакет RPM, настроенный с новым паролем.
  • Вы доставляете его заказчику.
  • Вы удаляете пакет со своего сервера.

Это достаточно безопасно, но при этом позволяет вашему клиенту иметь полностью работоспособную установку.

Если вы не хотите тратить время на объединение этого рабочего процесса, я думаю, что лучшим решением будет включение сценария, который клиент запускает после установки, который запрашивает пароль и настраивает необходимые файлы.