2013-03-23 58 views
0

我在春天設置了AD(LDAP)我已經看到了將LDAP服務器的管理員(管理員)密碼存儲在屬性文件中的示例,以便在啓動期間可以實例化LDAPContextSource;對於AD,我有點害怕/害怕將管理員的(管理員)密碼存儲在屬性中;我可以考慮將密碼存儲在系統的數據庫中;但任何人都可以告訴我這樣做的最好方法嗎?存儲活動目錄的管理員密碼

回答

1

無論你把它放在哪裏,你都會遇到同樣的問題。你可以把它放到數據庫中,但是你可能想要加密它,所以你就有存儲密鑰的地方的問題,等等。除了將其放入應用程序配置(而不是源代碼,例如.properties文件)之外,我不會再考慮。服務器的物理安全性是真正的答案。

+0

我可以通過服務器的物理安全知道您的意思嗎? – 2013-03-24 05:11:44

+0

我的意思是鎖,鑰匙,門禁卡...... – EJP 2013-03-25 07:20:17