這篇文章主要介紹了MySQL安全輸入密碼的一些操作,示例基于Linux操作系統,需要的朋友可以參考下
當我們運行mysql客戶端連接mysql服務器的時候,以一種暴露的可被其他用戶發現的方式指定我們的密碼是不妥的。我們輸入密碼的方式有四種,其中每一種都有一定風險。下面就分別說下這四種方式:
MySQL密碼輸入的安全操作(翻譯)
第一種:直接在命令行后使用 -pyour_pass 或者r --password=your_pass 這兩種選項。
舉例:
?
1 shell> mysql -u ksharpdabu -pksharppassword db_name這種方式很方便,但是不安全,因為在某些系統里,通過這種方式輸入的密碼對于一些系統狀態程序,比如ps命令變得可見,可以讓其他用戶調用來顯示你的命令。一般mysql客戶端通常會在初始化序列期間用零覆蓋命令行參數,但是仍然有一個短暫間隔時間內參數值可見的。
比如,你使用shell> mysql -u ksharpdabu -pksharppassword db_name &
將命令掛起,用shell >ps –f 命令產看,就會發現結果如下:
?
1 2 3 4 5 6 7 8 9 [[email protected] ~]# ps -f UID PID PPID C STIME TTY TIME CMD root 11594 11591 0 19:54 pts/0 00:00:00 -bash root 11614 11594 0 19:54 pts/0 00:00:00 mysql –uksharpdabu -px xxxxx root 11616 11594 0 19:54 pts/0 00:00:00 ps -f密碼參數值變成了星號,不可見,但是,如果你kill的時候,還是能看到你的密碼參數值。
新聞熱點
疑難解答
圖片精選