据我了解,辣椒的想法的一个问题是,如果它作为您代码的一部分存储,那么如果黑客可以访问您的代码,他们就可以读取它。
所以我想知道,将辣椒存储在内存中不是更好吗?我正在考虑以这样一种方式运行服务器,即辣椒可用于服务器的内存,而不是在环境、进程列表或 shell 历史记录中可见。要获得它,黑客需要以运行服务器的用户或 root 用户身份运行内存调试器。甚至可能在 RamCrypt 之类的东西下运行该进程,以在运行时加密其内存。
该场景是在云 Linux 机器上运行服务器的场景。
在这种情况下,有没有更好的储存辣椒的方法?还是内存中的想法有问题?