Verschlüsslung von Daten
-
Hi,
ich habe unter Linux ein C++ Programm geschrieben, dass auf eine MySQL Datenbank zugreift. Mein Problem dabei ist allerdings, dass die MySQL Zugangsdaten direkt ins Programm miteinkompiliert sind. Die MySQL Zugangsdaten sollten aber nun ausgelagert werden, damit das Programm weitergegen werden kann bzw. auch andere MySQL Datenbanken benutzt werden können ohne das Programm für jede Datenbank erneut kompilieren zu müssen.
Wenn ich allerdings dazu ne Art Config Datei schreibe und dort die MySQL Daten reinschreibe, dann kann die ja jeder der das Programm installiert auslesen und auf die MySQL Datenbank von außen zugreifen.
Ich hoffe ihr habt da eine Idee wie ich dieses Problem lösen könnte. Um eine eigene Verschlüsselungs zu erstellen, dazu fehlt mir leider etwas das Know-How, damit dieses auch sicher wäre.
Danke
CSlade
-
Welche Vrsion von MySQL?
Damit steht und fällt bei der Software immer alles.
Grüsse
*this
P.S.: Der Begriff "SSH" kommt mir in den Sinn
-
Wenn das Passwort vorher im Programm "mit reinkompiliert" war, dann kannst du quasi jedes beliebige Verschlüselungsverfahren (DES, AES, RC4, ...) nehmen und statt dem Passwort einfach den Key "mit reinkompilieren".
Da es eben mit "mit reinkompiliertem" Passwort schonmal garnicht sicher ist (kann jeder mit nem Hex Editor nachgucken und nach Strings suchen die "nach Passwort riechen" und die durchprobieren) ... muss es wohl nachher auch nicht sicherer sein, ... nen?