【发布时间】:2011-03-01 15:25:31
【问题描述】:
我有一个在远程机器上运行的脚本。 db 信息存储在配置文件中。我希望能够加密 conf 文本中的密码,这样任何人都无法读取文件并获得对数据库的访问权限。这是我目前的设置:
我的 conf 文件敏感信息是用 base64 模块编码的。然后主脚本解码信息。我已经使用 py2exe 编译了脚本,以使其更难查看代码。 我的问题是:
有没有更好的方法来做到这一点?我知道 base64 不是一种非常安全的加密方式。有没有办法使用密钥进行编码?我也知道 py2exe 可以很容易地进行逆向工程,并且可以找到密钥。还有其他想法吗?
我也在 windows 机器上运行这个脚本,所以建议的任何模块都应该能够轻松地在 windows 环境中运行。我知道关于这个主题还有其他几篇帖子,但我还没有找到一个带有 Windows 解决方案的帖子,或者至少没有一个会解释的帖子。
【问题讨论】:
-
base64 'encryption' 与没有加密一样强大。每个人都可以解密它;存在很多在线解码器。
标签: python windows passwords encryption