Używam wordpress i innych CMS-ów, a wszystkie one mają hasła tekstowe w swoich plikach konfiguracyjnych np. W wp-config.php
Zastanawiam się, czy to normalny sposób, w jaki administrator chroniłby bezpieczeństwo?
Zdaję sobie sprawę, że możliwe jest przeniesienie wp-config poza główny katalog WWW, ale mimo to, jeśli sam serwer jest zagrożony, możliwe jest znalezienie pliku wp-config i hasła w środku, wtedy system jest skompromitowany.
Czy istnieje sposób na zaszyfrowanie wszystkich haseł w systemie, aby w plikach konfiguracyjnych aplikacji internetowych wykorzystano zaszyfrowane hasło, a nie tylko zwykły tekst? Czy istnieje rozsądny sposób na trzymanie haseł zwykłego tekstu poza serwerem?
PS Używam Linux Ubuntu serwerów Linux VPS
Pozdrawiam Ke