Actions
Proposal #97
openDBを覗くとパスワードが見える
Proposal #97:
DBを覗くとパスワードが見える
Start date:
Due date:
% Done:
0%
Estimated time:
Description
HudsonのパスワードがDBの中にそのまま入ってるので、DBを開ける人が覗くとパスワードが判ってしまいます。
暗号化されるとよいと思います。
Actions
Added by Haru Iida over 16 years ago. Updated about 16 years ago.
0%
Description
HudsonのパスワードがDBの中にそのまま入ってるので、DBを開ける人が覗くとパスワードが判ってしまいます。
暗号化されるとよいと思います。
これですが、
ということで、Hudson もそうしています。
なので、ホントにいつかやる。かなー。
ということで、Hudson もそうしています。
なので、ホントにいつかやる。かなー。
先日、会社の他部署の開発環境構築支援をしていたんですが、そのときたまたまDBを覗いたらパスワードが見えちゃったんですよね。
パスワードを盗もうとしている人からパスワードを守るのはとても難しいのですが、見たくない人が見ちゃうのを防ぐことはできるかな、と。優先度は確かに低くてよいと思います。
Eric DavisがTwitterで
Yet another website that stores plain text password. Come on, it's easy to hash them, let's all start doing it.
って言ってますよ。
うーむ。
trunk の対応方法見て、修正してみましょうかねー。