[pyar] Como encriptar una clave en el código fuente?
Rodolfo Hugo González
lu8ekg en gmail.com
Jue Dic 30 11:48:12 ART 2010
El 30/12/10 02:34, Elias escribió:
>
> Buenas, estoy haciendo una aplicación que se conecta por FTP, la clave
> del FTP no quiero que la vean los usuarios del programa. (la clave del
> ftp la quiero dejar junto con el fuente)
> Entonces estoy buscando la forma de encriptar la clave con algo, y luego
> desencriptarla en el momento justo.
> Busco que la clave no quede legible fácilmente.
>
> Que sugieren?
>
> En lo posible estoy buscando una librería (no módulos), ya estuve
> probando bz2 que es nativo (pero no es lo que busco), tambien vi el
> m2cripto y me parece demasiado.
>
> Saludos, Elías
>
> P/D: En el peor de los casos, se me ocurre que puedo hacer un programita
> (solo para el admin) que me encripte la clave aplicando algunas
> funciones y luego me la guarde en un .txt la clave encriptada.
> Luego en el programa cliente solo pondré un método que desencripte la
> clave levantandola desde ese txt.
> (el método de desencriptacion pienso ponerlo ofuscadito por si las
> moscas jeje)
> Es algo muy casero y rudimentario, pero si se les ocurren cosas con mas
> estilo avisen.
>
No recibí la contestación todavía pero se me ocurrió algo más bruto que
lo expuesto hatsa ahora :D
Hacé algo (un formulario que se vea) que le pida una contraseña al
usuario (y que la guarde), y que para usar el ftp tenga que entrar esa
contraseña... pero...
Usa otra para el logeo *real* que podés guardar en otro archivo
(ofuscado como vos decís...) en algún directorio que el usuario no tenga
acceso pero *sí* el programita recolector de contraseñas.
Y deberías usar el método *post* no get paraq ue no se vean los datos en
la url...
Digo... pensando barbaridades y con 37 grados... cosa'e locos por aca.
Seguro que hay que pulir... si es que anda...
------------ próxima parte ------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 262 bytes
Desc: OpenPGP digital signature
URL: <http://listas.python.org.ar/pipermail/pyar/attachments/20101230/2d6b5da3/attachment.sig>
More information about the pyar
mailing list