AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1526738
Accepted
sanjihan
sanjihan
Asked: 2024-09-14 06:00:26 +0800 CST2024-09-14 06:00:26 +0800 CST 2024-09-14 06:00:26 +0800 CST

preocupações de segurança ao executar mariadb-dump com senha via ssh

  • 772

Preciso fazer backups do banco de dados mariadb da máquina remota. Meu plano é executar

ssh user@remoteip 'mariadb-dump -uuser -ppass --all-databases > backup.sql'

da minha máquina local.

Descobri que as máquinas remotas historynão estão sendo preenchidas com o comando mariadb-dump que acabei de executar. journalctltambém não continha o comando.

Existe algum motivo de segurança no lado remoto com o qual eu deva me preocupar ao passar a senha do mariadb no comando ssh? Existem alternativas melhores?

ssh
  • 2 2 respostas
  • 407 Views

2 respostas

  • Voted
  1. Best Answer
    pLumo
    2024-09-14T17:03:13+08:002024-09-14T17:03:13+08:00

    Sim, isso é muito inseguro.
    Durante a execução, qualquer usuário no sistema pode ver a senha em texto simples com ps aux.

    Você deve adicionar um arquivo ~/.my.cnfpara o usuário com permissões 600 e o seguinte conteúdo:

    [mariadb-dump]
    user=myuser
    password=mySecretPassword
    
    • 8
  2. kos
    2024-09-14T18:21:57+08:002024-09-14T18:21:57+08:00

    Como os usuários do MariaDB e do sistema parecem corresponder, você também pode permitir que o usuário do sistema userse autentique como o usuário do MariaDB userpor meio de unix_socket:

    ALTER USER 'user'@'localhost'
        IDENTIFIED VIA mysql_native_password USING PASSWORD('pass')
        OR unix_socket
    ;
    

    Isso concederá login sem senha como o usuário MariaDB nomeado userpara o usuário do sistema nomeadouser (o que pode ser conveniente em geral), deixando para outros usuários do sistema a opção de autenticar como o usuário MariaDB nomeado userusando a senha pass(você pode executar apenas ALTER USER 'user'@'localhost' IDENTIFIED VIA unix_socket;se a última opção for indesejada).

    Então você poderia executar apenas:

    ssh user@remoteip 'mariadb-dump --all-databases > backup.sql'
    
    • 4

relate perguntas

  • Como interagir graficamente com um servidor sem cabeça?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve