Mailinglisten-Archive |
Hoi, >> Ich benötige eine Idee / einen Weg (?), um die Datenbankeinträge eines >> Messengersystems für alle ausser den 2 (immer max zwei) an der Diskussion >> beteiligten Usern unlesbar (also auch für alle Sysadmins) abzulegen. >.. die Forderung höre ich von unseren Wirtschaftsprüfern auch immer wieder, > daß man die Berechtigungen der SAP-Admins einschränken sollte... Nur > dummerweise wird da ja alles in der DB gespeichert, und zur täglichen Arbeit brauchen > wir halt auch das DB-Passwort ... ==> kommen wir über SAP nicht an die Daten, machen > wirs halt über die DB. > Das einzigste was ich dir empfehlen kann, ist daß die Jungs, die sich > anmelden, auch ein verschlüsselungs-Passwort mit angeben, daß nirgends gespeichert > wird. Damit kannst du dann die ganzen Messages verschlüsseln... Nachteil: Wenn einer das PW vergisst, > hat er wirklich gelitten. was sol der Quark, wenn man dem Admin net entsprechend vertrauen kann, dann solltet ihr euch nen anderen Admin suchen. gruss, Peter "[DiSAStA]" Petermann -- /* ZIMT - where PHP meets needs* * peter_(at)_phpug.de - www.phpug.de * webmaster_(at)_cyberfly.net - www.cyberfly.net */
php::bar PHP Wiki - Listenarchive