2013-03-23 59 views
0

我在春天设置了AD(LDAP)我已经看到了将LDAP服务器的管理员(管理员)密码存储在属性文件中的示例,以便在启动期间可以实例化LDAPContextSource;对于AD,我有点害怕/害怕将管理员的(管理员)密码存储在属性中;我可以考虑将密码存储在系统的数据库中;但任何人都可以告诉我这样做的最好方法吗?存储活动目录的管理员密码

回答

1

无论你把它放在哪里,你都会遇到同样的问题。你可以把它放到数据库中,但是你可能想要加密它,所以你就有存储密钥的地方的问题,等等。除了将其放入应用程序配置(而不是源代码,例如.properties文件)之外,我不会再考虑。服务器的物理安全性是真正的答案。

+0

我可以通过服务器的物理安全知道您的意思吗? – 2013-03-24 05:11:44

+0

我的意思是锁,钥匙,门禁卡...... – EJP 2013-03-25 07:20:17