Hi,

ich habe eine eher theoretische Frage bezüglich Sicherheit bei Client/Server Anwendungen:

Ich bastle eben gerade so eine C/S Anwendung und jetzt weiß ich nicht wie ich das mit den Verbindungsdaten für die Datenbank anstellen soll. Der Server wird auf einer Linuxmaschine installiert. Es soll möglich sein, den Server zu starten, ohne die Daten jedesmal eingeben zu müssen!

Möglichkeit 1:
In eine Dateischreiben, und beim Starten des Servers die Daten auslesen. Daten kann nur Root und Accountbesitzer lesen.
Möglichkeit 2:
In eine Dateischreiben, verschlüsseln, und beim Starten des Servers die Daten auslesen und entschlüsseln. Daten kann nur Root und Accountbesitzer lesen. Problem dabei ist das man dann jedes Mal beim Starten das Passwort zum entschlüsseln eingeben muss.
Möglichkeit 3:
Ansätze sind komplett falsch, das macht man so...


Wenn mir da jemand mit einer Idee/Erfahrung weiterhelfen könnte, wäre ich dankbar!

Danke!