一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術|正則表達式|C/C++|IOS|C#|Swift|Android|VB|R語言|JavaScript|易語言|vb.net|

服務器之家 - 編程語言 - Java教程 - SrpingDruid數據源加密數據庫密碼的示例代碼

SrpingDruid數據源加密數據庫密碼的示例代碼

2021-01-28 12:47葉莜落 Java教程

本篇文章主要介紹了SrpingDruid數據源加密數據庫密碼的示例代碼,小編覺得挺不錯的,現在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧

前言

在工作中遇到這樣一個問題:開發過程中將數據庫的賬號、密碼等信息配置在了一個單獨的properties配置文件中(使用明文)。但運維人員要求在配置文件中的密碼一律不得出現明文。

環境

  • spring 4.2.6.release
  • mybatis 3.4.1
  • druid 1.0.14

改造思路

一般spring容器啟動時,通過propertyplaceholderconfigurer類讀取jdbc.properties文件里的數據庫配置信息。通過這個原理,我們把加密后的數據庫配置信息放到jdbc.properties文件里,然后自定義一個繼承propertyplaceholderconfigurer的類重寫processproperties方法,實現解密,把解密后的信息又放回去。

而druid已經幫我們實現了上面的功能,我們只需要更改相關的配置即可。

1.生成數據庫密碼密文,替換明文。

2.更改spring配置文件中的數據源配置,開啟數據庫密碼解密。

改造過程

項目源碼地址

生成密文

在druid-1.0.14.jar所在目錄執行命令

 

復制代碼 代碼如下:

java -cp druid-1.0.14.jar com.alibaba.druid.filter.config.configtools <your_db_password>

 

 

生成對應的密文,復制到數據庫配置文件中。

更改druid數據源配置

開啟數據庫密碼解密,在<bean id="datasource" class="com.alibaba.druid.pool.druiddatasource"></bean>

中添加如下屬性:

?
1
<property name="connectionproperties" value="config.decrypt=true" />

遇到的問題

遇到以下錯誤:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
[20/10/17 12:30:29:029 cst] druid-connectionpool-create-1225284770 error pool.druiddatasource: create connection error, url: jdbc:mysql://localhost:3306/common?useunicode=true&characterencoding=utf-8
java.sql.sqlexception: access denied for user 'root'@'localhost' (using password: yes)
  at com.mysql.jdbc.sqlerror.createsqlexception(sqlerror.java:1084)
  at com.mysql.jdbc.mysqlio.checkerrorpacket(mysqlio.java:4232)
  at com.mysql.jdbc.mysqlio.checkerrorpacket(mysqlio.java:4164)
  at com.mysql.jdbc.mysqlio.checkerrorpacket(mysqlio.java:926)
  at com.mysql.jdbc.mysqlio.proceedhandshakewithpluggableauthentication(mysqlio.java:1748)
  at com.mysql.jdbc.mysqlio.dohandshake(mysqlio.java:1288)
  at com.mysql.jdbc.connectionimpl.coreconnect(connectionimpl.java:2506)
  at com.mysql.jdbc.connectionimpl.connectonetryonly(connectionimpl.java:2539)
  at com.mysql.jdbc.connectionimpl.createnewio(connectionimpl.java:2321)
  at com.mysql.jdbc.connectionimpl.<init>(connectionimpl.java:832)
  at com.mysql.jdbc.jdbc4connection.<init>(jdbc4connection.java:46)
  at sun.reflect.generatedconstructoraccessor4.newinstance(unknown source)
  at sun.reflect.delegatingconstructoraccessorimpl.newinstance(delegatingconstructoraccessorimpl.java:45)
  at java.lang.reflect.constructor.newinstance(constructor.java:526)
  at com.mysql.jdbc.util.handlenewinstance(util.java:409)
  at com.mysql.jdbc.connectionimpl.getinstance(connectionimpl.java:417)
  at com.mysql.jdbc.nonregisteringdriver.connect(nonregisteringdriver.java:344)
  at com.alibaba.druid.filter.filterchainimpl.connection_connect(filterchainimpl.java:148)
  at com.alibaba.druid.filter.stat.statfilter.connection_connect(statfilter.java:211)
  at com.alibaba.druid.filter.filterchainimpl.connection_connect(filterchainimpl.java:142)
  at com.alibaba.druid.pool.druidabstractdatasource.createphysicalconnection(druidabstractdatasource.java:1377)
  at com.alibaba.druid.pool.druidabstractdatasource.createphysicalconnection(druidabstractdatasource.java:1431)
  at com.alibaba.druid.pool.druiddatasource$createconnectionthread.run(druiddatasource.java:1861)

也就是說,加解密并沒有生效,因此數據庫認為密碼錯誤,拒絕連接。

經對比,發現數據源中的<property name="filters" value="mergestat" />屬性值不對,應該為<property name="filters" value="stat,config" />

為什么filters為mergestat就不對呢?

查看src/main/java/com/alibaba/druid/filter/config/configfilter.java源碼:

在注釋43行,可以看到datasource.setfilters("config");,因此這里不是說mergestat不行,而是缺少config的配置。

更多配置請參考wiki

總結

  1. 必須為spring項目,否則無法生效。在只含mybatis和druid(不含spring)的程序中使用上面的改造,發現還是無法正確連接數據庫。

  2. druid datasource配置中filters屬性不應為mergestat,否則無法生效。

  3. 為druid數據源打call,說它是優秀的java數據源一點也不為過。

升級druid到高版本

參考資料:druid wiki:使用configfilter

主要變化有兩處:

1.生成的密碼有公鑰、私鑰、簽名之分。

2.配置文件中需要配置簽名和公鑰,spring配置文件也需要相應更改為:

 

復制代碼 代碼如下:

<property name="connectionproperties" value="config.decrypt=true;config.decrypt.key=${publickey}" />

 

錯誤:failed to decrypt 和 java.security.nosuchalgorithmexception:cannot find any provider supporting rsa/ecb/pkcs1padding

SrpingDruid數據源加密數據庫密碼的示例代碼

SrpingDruid數據源加密數據庫密碼的示例代碼

進一步說明:該問題在eclipse直接啟動中不會出現,但部署到服務器上會出現。

原因:在解密步驟中出錯,找不到支持rsa/ecb/pkcs1padding等和解密相關的算法相關的提供者。

解決:將${java_home}\lib\ext目錄下的sunjce_provider.jar添加到classpath目錄下。

補充:在druid github issues中作者溫少將該問題標記為bug,但我認為這只是環境問題,不屬于druid本身的bug。

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持服務器之家。

原文鏈接:http://www.cnblogs.com/helloIT/p/7761921.html?utm_source=tuicool&utm_medium=referral

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 国产三级精品三级男人的天堂 | xxxx野外性xxxx| 国产免费一区二区三区免费视频 | 国产一区二区三区在线看片 | 国产亚洲精品网站 | 青青草成人在线观看 | 狠狠色成人综合网图片区 | 久久精品国产亚洲AV天美18 | 69热精品视频在线看影院 | 国产免费一区二区三区 | 毛片视频网站在线观看 | 91在线老师啪国自产 | 免费91麻豆精品国产自产在线观看 | 双性肉文h| 男人的天堂在线观看免费 | 男人女人性生活视频 | 三级无删减高清在线影院 | 国产成人综合精品 | 欧美老肥妇bbb | 日本又大又硬又粗的视频 | h日本漫画全彩在线观看 | 香蕉久久一区二区三区 | 亚裔aⅴ艳星katsuni | 26uuu久久| 沉香如屑西瓜视频免费观看完整版 | 免费在线观看日本 | 久久99r66热这里只有精品 | 顶级尤物极品女神福利视频 | 黄色a| 韩国一大片a毛片女同 | 精品国语国产在线对白 | 亚洲国产精品无码中文在线 | 亚洲大片免费观看 | 亚洲福利 影院 | 好妈妈7在线观看高清 | kuaibo成人播放器 | 欧美video丝袜连裤袜bd | 亚洲成年男人的天堂网 | 好吊色永久免费视频大全 | 欧美在线播放成人免费 | 国产色站 |