Похожие чаты

Hey guys, i'm a web developer and i'm currently working

on a pure PHP script that acts like a file manager / analizer for servers, and have access to the complete file system of the server where is installed; So, for such reason i made a "security key", basically a javascript auth function executed with Tampermonkey ( a browser extension), and the script will work only if the key is present

But i was thinking that maybe someone on the staff of the IT of a company or a sys-admin on a college that uses my script may want to use the app in a computer that doesn't have the "key" installed, so my question is:

Its a good idea to implement a master password to unlock the script withouth the key?

NOTE: is important to say the authentication process and all the AES decryption keys are contained in the "key", programmed to run from the Tampermonkey extension, and this information is totally isolated from the main php file of the utility, so no cookies or login information will be saved on the server or the local storage of the browser

1 ответов

10 просмотров

It depends on the type of script you are developing. If its open source, then the best idea i think is to not provide master key, as it may fell into wrong hand. If its private, then its your choice. Filesystem is the last place that anyone hacker will want have access to. Just consider the risks.

Похожие вопросы

Обсуждают сегодня

Какой-то там пердун в 90-х решил, что есть какая-то разная типизация. Кого вообще это волнует?
КТ315
49
Hi. Do we have a raid bot? Why nobody doing raids on X? Even RH mentioned this and nobody paying attention...whats the channel for hex memes? If mods cant run raids just insta...
H
31
Подскажите, а есть vault lite или ченить такое?) А то нужен вольт для похода в вольт, но весит он ~500 мб) как-то многовато для парочки запросов ))
Alexandr Orloff
17
блеать, почему так?? где в роутере это исправляется?
Арсен Маньяков 🇦🇲
16
void terminal_scroll() { memmove(terminal_buffer, terminal_buffer + VGA_WIDTH, buffer_size - VGA_WIDTH); memset(terminal_buffer + buffer_size - VGA_WIDTH, 0, VGA_WIDTH); ...
Егор
47
🌊 Ocean Nodes Dashboard Update 🚀 Hey, Oceaners! First off, a massive round of applause 👏to all of you for the amazing engagement since we launched Ocean Nodes. In just a few ...
KreigDK | Never DM first🌊
3
Всем привет! Подскажите, пожалуйста, в чем ошибка? Настраиваю подключение к MySQL. Либы лежат рядом с exe. Все как по "учебнику"
Евгений
16
А можете как-то проверить меня по знаниям по ассемблеру?
A A
132
Здравствуйте! У меня появилась возможность купить книгу "Изучай Haskell во имя добра!". Но я где-то слышал, что эта книга устарела. Насколько это правда??
E
22
люди, которые используют flameshot, к вам вопрос. Можно-ли поставить хоткей на создание скриншота? В программе есть отдел "горячие клавиши", но там все для редактирования, скр...
ThunDer104
11
Карта сайта