使用durid的ConfigFilter对数据库密码加密
原文連接:http://blog.csdn.net/aixiaoyang168/article/details/49930513
-----------------------------------------------------------------------
對于大部分程序員來說,數據庫的信息,如用戶名,密碼等信息一般都寫到配置文件中,便于修改和維護,然而這對于運維安全來說確實一個很大的挑戰,如果黑客進入到你的系統里面去,那這些數據庫用戶名和密碼就一目了然,這個是很不安全的。Druid為此提供一種數據庫密碼加密的手段ConfigFilter,使用他加密數據庫密碼,即使別人拿到了數據庫連接密碼,破解這個密碼也得稍稍花點時間了,也對咱們的網站安全性提高了一些。
好了,廢話少說,配置一下也是很簡單的啦!
第一步:?
執行druid的命令加密數據庫密碼?
命令:?
java -cp druid-0.2.23.jar com.alibaba.druid.filter.config.ConfigTools xxxxxx
舉個栗子:
命令: D:\>java -cp druid-1.0.15.jar com.alibaba.druid.filter.config.ConfigTools 123456 輸出: Biyu5YzU+6sxDRbmWEa3B2uUcImzDo0BuXjTlL505+/pTb+/0Oqd3ou1R6J8+9Fy3CYrM18nBDqf6wAaPgUGOg==- 1
- 2
- 3
- 4
輸出的結果就是加密后的密碼啦!xxxxxx為你的數據庫密碼明文。
第二步:?
配置數據源,使用Druid配置數據源對數據庫密碼進行解密。
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
- 28
- 29
- 30
說明:這個數據源配置跟上一篇的配置大致相同,唯一的區別就是增加了開啟數據庫密碼解密功能。name=”connectionProperties” value=”config.decrypt=true”,這個就是配置druid進行數據庫密碼解密。?
值得注意的是:property name=”filters” value=”stat,config”這里面可以配置多個filter,除了上一次監控統計的stat,這次解密我們需要添加config。
經過簡單的配置,這樣配置文件里面的密碼加密之后,有可以連接到數據庫啦!
當然,使用ConfigFilter解密密碼,有三種方式配置:?
1) 可以在配置文件my.properties中指定config.decrypt=true?
2) 也可以在DruidDataSource的ConnectionProperties中指定config.decrypt=true?
3) 也可以在jvm啟動參數中指定-Ddruid.config.decrypt=true
ConfigFilter不僅僅可以進行數據庫加密,還可以支持配置文件從本地文件系統中讀取,從遠程http文件中讀取配置操作,大家可以試試看!
總結
以上是生活随笔為你收集整理的使用durid的ConfigFilter对数据库密码加密的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: java中的Iterator和Itera
- 下一篇: PLSQL Developer导入csv