Seite 1 von 1

Paket mit Passwort zur Initialisierung (oder Lizenzschlüssel)

Veröffentlicht: 21. Juni 2016 - 13:57 Uhr
durch Grimasse
Hallo,
ich bin mir nicht sicher, ob ich im richtigen Thread bin, aber hier ist mein Problem:
Um bestimmte Pakete zu installieren, kann man Parameter wie Passwörter hinzufügen (z. B. bei VNC => http://wapt.tranquil.it/wapt/tis-vncres ... 1_all.wapt ).
Das Hauptproblem ist, dass das Paket von normalen Benutzern heruntergeladen werden kann, die es entpacken und die setup.py-Datei mit dem Passwort einsehen können.

Das Hinzufügen einer .htaccess-Datei zum Repository (https://wiki.lesfourmisduweb.org/index. ... t_de_passe) fügt nur einen weiteren Schritt hinzu, da die Datei c:/wapt/wapt-get.ini weiterhin für den Benutzer oder zumindest für jemanden auf einem verwalteten Rechner lesbar ist.

Das gleiche Problem tritt bei Software mit Lizenzschlüsseln auf.

Hatten Sie schon einmal ähnliche Probleme und wie haben Sie diese gelöst (falls es überhaupt eine Lösung gibt)?

Vielen Dank,

Grima

Betreff: Paket mit Passwort zur Initialisierung (oder Lizenzschlüssel)

Veröffentlicht: 21. Juni 2016 - 14:39 Uhr
von Sfonteneau
Dies ist in der Tat ein ungelöstes Problem. :?

Hier ein Vorschlag:

Sie könnten Ihren Lizenzschlüssel im Paket verschlüsseln. Die Daten im Paket wären dann unbrauchbar.

Sobald das Paket vom WAPT-Client heruntergeladen wurde, kann der Lizenzschlüssel mit einem lokal auf dem Rechner gespeicherten, aber für den Benutzer unzugänglichen Entschlüsselungsschlüssel entschlüsselt werden. (Siehe, wie man den Schlüssel in einem durch ACLs geschützten Ordner speichert.)

Auf diese Weise kann der Benutzer die Lizenz nicht abrufen.

Es entsteht jedoch ein Problem, wenn der Entschlüsselungsschlüssel gestohlen wird. :rollen: Andere Lösungsansätze wären möglicherweise eine Überlegung wert; ich bin kein Experte auf diesem Gebiet.