J'ai un démon linux qui accède à certains services (db, etc.). Il a besoin de mots de passe pour cela. Quel serait le meilleur moyen de donner les mots de passe au démon de manière sécurisée?
Je stocke actuellement les mots de passe dans un fichier de configuration racine-en lecture-seule, mais il semble plutôt dangereux de s'appuyer sur des autorisations.
J'envisage de demander à l'utilisateur un mot de passe au démarrage du démon et de stocker le mot de passe uniquement en mémoire. Bien sûr, il ne s’agit là que d’un petit obstacle pour un attaquant dédié ayant un accès root, mais au moins, il sécurise la sauvegarde, les instantanés, etc., et peut gagner du temps.
Autres options? Des recommandations?