質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Security+

Security+は、IT業界団体であるCompTIA認定の資格の一つです。ネットワークセキュリティやコンプライアンスと運用セキュリティといったセキュリティ分野における知識・技術の証明になり、セキュリティインシデントに対応するための知識も評価されます。

Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

暗号化

ネットワークを通じてデジタルデータをやり取りする際に、第三者に解読されることのないよう、アルゴリズムを用いてデータを変換すること。

Q&A

解決済

3回答

2656閲覧

コード上に記載しているID,PWの管理方法

yuki_90453

総合スコア326

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Security+

Security+は、IT業界団体であるCompTIA認定の資格の一つです。ネットワークセキュリティやコンプライアンスと運用セキュリティといったセキュリティ分野における知識・技術の証明になり、セキュリティインシデントに対応するための知識も評価されます。

Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

暗号化

ネットワークを通じてデジタルデータをやり取りする際に、第三者に解読されることのないよう、アルゴリズムを用いてデータを変換すること。

1グッド

0クリップ

投稿2017/02/07 12:12

いつもお世話になっております。
スクレイピング行うプログラムのコード上にIDとPWを記載しているのですが、このままの状態ではセキリティに問題がありますし、gitなどのバージョン管理も出来ないので改善したいと考えています。

このプログラムはサーバー上のスケジュール設定で動かす事を前提にしております。
ですので、自身のPCだけでなくサーバー上でも適応出来る方法を模索しております。

このような環境下でよいパスワード管理方法、およびセキリティを向上出来る方法があれば教えて頂けないでしょうか?

環境
CentOS6.8
macOS sierra10.12

miyabi-sun👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

ベストアンサー

gitなどのバージョン管理も出来ないので改善したい

Gitでのバージョン管理は可能です。
Bitbucketのサービスは他人が見れないプライベートなリポジトリが無料で作れます。
GitHubでもそこそこの額を支払えば使えますけどね。

よいパスワード管理方法

私がよく使ってるのは下記の3つですね。

  • 環境変数に逃がす
  • ~/.hogeという風に、ホームディレクトリにファイルを作って逃がす
  • IDやパスワードはBitbucketで管理、残りのロジックはGitHubで管理(ひどい

環境変数やファイルを作って逃がす場合、
IDやパスを忘れてしまうので、何かしらのIDをクラウドで保存させるサービスと併用したいところです。
現在形ではLastPassで手動管理とBitbucketのプライベートリポジトリで管理して、
使うマシンで個別に設定するという風にやっています。

投稿2017/02/08 08:08

miyabi-sun

総合スコア21158

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

設定ファイルを作ってその中で管理します。
gitのignoreファイルに設定してgitでは管理しないようにします。

投稿2017/02/07 13:04

iwamoto_takaaki

総合スコア2883

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

yuki_90453

2017/02/07 13:18

設定ファイルは暗号化か何かはするのですか?
iwamoto_takaaki

2017/02/07 13:23

サーバ上の設定ファイルを許可された人以外見ることが出来なくすれば、セキュリティの問題は解決するはずです。サーバのファイルを誰でも見たり変更出来るのであれば、パスワード以前のセキュリティ上の問題です。
yuki_90453

2017/02/07 13:28

サーバー上のファイルは管理者のみしか閲覧出来ない状態です。 しかしよそのサーバーにプレーンな状態で保存するのは不安だと思い質問してみました。
iwamoto_takaaki

2017/02/07 13:34

ファイルまたはフォルダに権限設定しましょう。暗号化しても、復号化のキーを持っていれば権限を持っていることとなんらかわりはありません。他にも、サーバ上には権限がない人には見えない問題のあるプレーンテキストがたくさんあります。
yuki_90453

2017/02/08 10:23

もしサーバーが攻撃されソースが漏洩した場合、プレーンなテキストだと為す術がないと思います。 もちろん攻撃されて漏洩してしまうサーバーにも問題あると思いますが、万が一の事を考えて対策をうちたいと考えております。 例えば、PWが記載されたファイルを暗号化し、別のサーバーまたウェブサービスに保存し、自サーバーからそこへファイルを取得、復号化なんて出来ればいいと思うのですが、どう思いますか?
iwamoto_takaaki

2017/02/09 00:35 編集

複合化サーバから送られてくるパスワードを取得される可能性があります。また、パスワードをもらったサーバは生のパスワードを知っているので、プログラムを変更して抜き取れたりの問題があります。これは、ソースコードを変更できる権限で可能なことです。 また、複合化サーバもキーを知りえますし、通信経路についても注意が必要です。 各種こまやかなセキュリティ設定や暗号化技術を用いれば不可能ではないことかもしれませんが、かなり大がかりな仕組みになるでしょう。 このレベルになると、セキュリティの専門家にコンサルティングを受けないとどこかに穴が開くのではないでしょうか。
guest

0

こんにちは。
自分も同様の悩みを以前体験しました。
pitがおすすめです。
pitを使ってソースコードにパスワードなどを書かずにオープンソース化する方法 - ほつた@はてな
http://hotuta.hatenablog.com/entry/2016/08/25/135029

投稿2017/02/08 07:56

hotu_ta

総合スコア114

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問