linux user group brescia

immagine del castello

Archivio della mailing list

crittare una stringa con GPG

key5 info.key5 a key5.com
Gio 24 Gen 2002 10:48:59 UTC
> > Uso encode decode di mysql
> >
>
> non ti da' comunque sicurezza in piu'.

E' piu' sicuro che le password in chiaro no?

Io faccio il backup, lo targizzizzo, lo gpgizzo,
lo pucio su un altro server (su + servers).

Visto che comunque e purtroppo non ho tutti server *nix
non posso usare SCP devo usare ftp (ergo le password sono comunque
in chiaro sulla rete, quindi non mi sbatto + di tanto)

per avere una cosa automatica e per poter inviare i backup
su piu' server, immagazzino gli account host:user:pass in mysql
(in modo tale da poter amministrare via web il db e il processo)

per avere un minimo di protezione sull'accesso ftp remoto
faccio un encode della password ftp. tutto qui.
I dati sono comunque criptati con gpg SENZA passphrase scritta da
nessuna parte se non su un foglio di carta.

usare encode e decode direi che mi serve per evitare che qualcuno
guadagnando accesso  al db  mi cucchi gli accessi ftp.
Ma anche se li cucca poi i dati sono criptati con GPG

Mi sembra che sia un meccanismo abbastanza sicuro no
(non intendo le password ftp, intendo tutto l'insieme)?
Se non lo è allora si mette in discussione il sistema GPG

Ma questa è un'altra storia.



Ma c'è qualcosa che mi sfugge?



----- Original Message -----
From: "marcoghidinelli" <marcogh a linux.it>
To: "[ key5 ]" <info.key5 a key5.com>; <lug a lugbs.linux.it>
Sent: Thursday, January 24, 2002 11:37 AM
Subject: Re: crittare una stringa con GPG


> On Thu, Jan 24, 2002 at 10:39:44AM +0100, [ key5 ] wrote:
> >
> > Grazie a tutti.
> >
> > Uso encode decode di mysql
> >
>
> non ti da' comunque sicurezza in piu'.
>
> --
> BOFH excuse #127:
>
> Sticky bits on disk.
>
>




Maggiori informazioni sulla lista Lug