Назад | Перейти на главную страницу

Как зашифровать часть файла данных конфигурации?

Я работаю в небольшой компании. Когда я уезжал в отпуск, мне нужно было получить root-доступ к своему младшему. Этот младший мог дать доступ другому мужчине. К сожалению, я не могу контролировать этот процесс. Я бы хотел, чтобы они не видели больше, чем им нужно. Например, /etc/postfix/main.cf содержит строку: smtp_sasl_password_maps = hash: / etc / postfix / sasl_passwd, где sasl_password - это зашифрованный проход.

Есть данные (пароль, учетные записи пользователей), которые я хотел бы сохранить в зашифрованном виде.

Например:

>cat ~/.my.cnf

[mysql]
prompt='mysqlserver>'

[client]
password=some_very_secure_password

[mysqldump]
user=MysqlBackupUser
password=some_very_secure_password

Нужно это:

[client]
password=** link_to_file_with_encrypted_password **

[mysqldump]
user=MysqlBackupUser
password=** link_to_file_with_encrypted_password **

Нанимайте тех, кому доверяете. Доверяйте тем, кого нанимаете.

Если вы не доверяете эту информацию своему младшему, то мне интересно, почему он там работает.

Вы не можете решить социальную проблему с помощью технического решения.