DB-Verbindungsdaten speichern?

  • Themenstarter Themenstarter Camino
  • Beginndatum Beginndatum
Status
Nicht offen für weitere Antworten.
C

Camino

Gast
Hallo,

ich baue mir gerade eine Swing-Applikation, die an eine Datenbank angebunden ist (bisher MySQL, wechselt aber nun zu PostgreSQL). Jetzt möchte ich gerne, dass der Admin dieser Applikation über Menü -> Einstellungen in einem Formular die Zugangsdaten zu der Datenbank einstellen und auch speichern kann, also Name der Datenbank, Port, User, Passwort. Diese Daten sollen dann bei jedem Programmstart eingelesen werden und für die DB-Verbindung rangezogen werden. Wie kann ich diese Daten abspeichern, ohne dass sie von anderen einfach gelesen werden können? Ich dachte zuerst an Properties oder XML, aber diese können ja mit dem Editor geöffnet und gelesen werden. Welche bessere Möglichkeit gibt es sonst noch? Wie macht ihr das in euren Anwendungen? Schreibt ihr die Daten fest in den Code rein?

Vielen Dank für Tipps und Anregungen
Camino
 
Du könntest die Daten verschlüsselt speichern. 😀 Letztendlich ist jede Datei mit einem Programm zu Öffnen, und sei es "nur" ein Hexeditor. In diesem könnte man unter Umständen dann auch das PW in Klartext sehen. 😉
 
Entweder, die Daten werden im Klartext in die Datei geschrieben oder mit einem Passwort, das der Nutzer bei der Verbindung oder beim Programmstart anzugeben hat, verschlüsselt. Alles andere ist security by obscurity.
 
freak4fun hat gesagt.:
Du könntest die Daten verschlüsselt speichern. 😀 Letztendlich ist jede Datei mit einem Programm zu Öffnen, und sei es "nur" ein Hexeditor. In diesem könnte man unter Umständen dann auch das PW in Klartext sehen. 😉
Grrr, irgendwie schaffe ich es nicht, mich gleichzeitig einzuloggen und hier zu antworten. Wenn ich mich eingeloggt habe und auf den Thread klicke, schmeisst es mich raus und ich muss mich wieder neu einloggen...

Es wäre also möglich, die Daten verschlüssenlt in eine Properties-Datei zu schreiben? Und auch wieder auszulesen?

Viele Grüsse
Camino
 
Gast (Camino) hat gesagt.:
Es wäre also möglich, die Daten verschlüssenlt in eine Properties-Datei zu schreiben? Und auch wieder auszulesen?
Ähm... ja. :shock:

Und wie musiKk anmerkt: Die Daten sollten mit einem Passwort verschlüsselt werden, das nicht im Quelletxt steht. 😉
 
freak4fun hat gesagt.:
Gast (Camino) hat gesagt.:
Es wäre also möglich, die Daten verschlüssenlt in eine Properties-Datei zu schreiben? Und auch wieder auszulesen?
Ähm... ja. :shock:

Und wie musiKk anmerkt: Die Daten sollten mit einem Passwort verschlüsselt werden, das nicht im Quelletxt steht. 😉

Hmm, ich steh gerade auf dem Schlauch... Wo könnte das Passwort denn dann stehen, wenn nicht im Quelltext?
 
Gast (Camino) hat gesagt.:
Grrr, irgendwie schaffe ich es nicht, mich gleichzeitig einzuloggen und hier zu antworten. Wenn ich mich eingeloggt habe und auf den Thread klicke, schmeisst es mich raus und ich muss mich wieder neu einloggen...
So, hab jetzt den Cookie-Block gelöscht und kann nun hoffentlich auch mit eingeloggtem Namen antworten... :wink:
 
Ablauf:
Verbindungsdaten der Datenbank werden mit einem Passwort verschlüsselt, das der Admin (Programmbenutzer) eingibt.
Dieses Password wird als Hashwert (nicht wiederherstellbar) mitgespeichert.
Wenn der Admin an die Verbindungsdaten will, gibt er sein PW ein. Das wird wieder gehashed und mit dem gespeicherten Hash verglichen. Stimmen die hashwerte über ein, können die Verbindungsdaten mit dem PW entschlüsselt werden. 🙂

Anmerkung: Hashes sind inzwischen auch nicht mehr so sicher, aber es sollte reichen. 😉
 
Status
Nicht offen für weitere Antworten.

Zurück
Oben