【问题标题】:Safely store SMTP password in a Docker node.JS project在 Docker node.JS 项目中安全地存储 SMTP 密码
【发布时间】:2018-11-09 08:44:44
【问题描述】:

我需要存储运行时需要的加密密码(SMTP 密码)。

我面临的问题是我还需要存储一个密钥来再次解密密码,有什么方法可以解决这个问题?因为如果密钥与加密密码一起存储,它将与以纯文本形式存储相同。

这是客户的需求,因此如果他们的服务器被黑客入侵,黑客将无法直接访问他们的所有密码。

制作中的软件使用 NodeJS 编码并在 Docker 容器中运行。

我想到的一个解决方案是将加密密钥存储在另一个文件中,在 Docker 实例的另一个位置,但这似乎也不是很安全。

提前致谢

编辑,不确定我的问题是否未被理解。但我的意思是问是否有一种安全的方法可以做到这一点,如果有的话我应该在哪里寻找更多的信息。

【问题讨论】:

  • 我需要确保 2==3。这是客户的需求。我该怎么办?
  • 如果我的问题冒犯了你,我很抱歉,但我来stackoverflow看看是否有可能的解决方案,不要被嘲笑。
  • 在为真正的客户进行任何与安全相关的工作之前,您应该具备一些计算机安全方面的基本背景。如果你接受了这份工作,你应该能够比其他人更好地回答这个问题。当然,你不能做客户想要的。它一个 2==3 的问题。对不起,如果这冒犯了你。
  • 你好,对不起,如果我是个混蛋。我也是这么想的(这是不可能的),但后来想到可能有一个我不知道的解决方案,不过感谢您抽出宝贵时间:)
  • 感谢您对我的包容,我有时也可以成为一个家伙。

标签: node.js linux docker security encryption


【解决方案1】:

如果您应该在运行时使用纯文本密码,则无法保护您的密码不被黑客入侵。数据库凭证也存在同样的问题。如果您将加密密钥存储在任何地方,代码中的一个函数会解密加密密码以在运行时使用,因此黑客可以使用该函数找到纯文本密码

【讨论】:

  • 谢谢,这也是我得出的结论。只是需要它确认。
猜你喜欢
  • 2018-06-07
  • 1970-01-01
  • 2017-03-23
  • 1970-01-01
  • 2013-06-02
  • 1970-01-01
  • 2012-05-23
  • 2013-12-25
  • 2015-07-21
相关资源
最近更新 更多