서버 배포시, 파일안에 암호가 들어 있어도 괜찮은지

조회수 315회

안녕하세요.

AWS으로 서버이전 작업을 하면서 레거시 파일들을 살펴보고 있는데, 안에 DB host, db, user, password 같은 정보들이 적혀 있어서 여기에 이렇게 질문을 합니다.

dockerfile 이나, docker-compose 파일 같은 배포파일 또는 스크립트 파일안에 패스워드가 같이 적혀 있어도 상관이 없는걸까요?

Linux 에서는 기본적으로 이런 암호를 입력해야할 때에 interactive shell 을 주어서 암호를 입력하게끔 하는데. 그냥 무지성으로 파일안에다가 적어넣거나 스크립트로 실행하게끔 하면 문제가 되지 않을까 싶어서 이렇게 질문을 합니다.

보통 이런 경우에는 어떻게 하나요? 마땅한 솔루션이 있을까요?

감사합니다.

  • 공개 접근 가능한 곳에 암호파일이 있다거나 소스를 외부에 공개한다든가 하지 않는 이상은.. 상관없지 않나요..? 엽토군 2021.10.14 18:02
  • 그냥. 어떤식으로든 서버에 접속해서 파일만 읽을 수 있다면 다 노출 되는거니까. 그런 부분이 염려스러워서요. dbwodlf3 2021.10.14 20:22

답변을 하려면 로그인이 필요합니다.

프로그래머스 커뮤니티는 개발자들을 위한 Q&A 서비스입니다. 로그인해야 답변을 작성하실 수 있습니다.

(ಠ_ಠ)
(ಠ‿ಠ)