GNU/Linux >> Linux Esercitazione >  >> Linux

In Puppet, come proteggerei una variabile password (in questo caso una password MySQL)?

Quando lavoro con Puppet e MySQL, tendo a inserire la password di root in /root/.my.cnf, bloccare questo file e quindi limitare l'accesso SSH al server del database.

Sì, la memorizzazione della password di root sul server db in testo non crittografato non è la soluzione più sicura. Tuttavia, se scrivi la password di root mysql in questo file, proteggere l'account root mysql per consentire gli accessi solo da localhost manterrà la password fuori dal pupazzo e anche dall'elenco dei processi ps tabella.

Inoltre, se qualcuno ha accesso root per leggere il file in /root/.my.cnf, probabilmente ha anche accesso per arrestare il demone MySQL locale e riavviare il demone senza la tabella degli utenti per ottenere l'accesso root immediato al database.


Linux
  1. Come reimpostare la password di root MySQL su CentOS 6

  2. Come reimpostare la password di root MySql

  3. Come reimpostare la password di root server MySQL

  4. Come cambiamo la password di root?

  5. Come reimpostare la password di root di MySQL?

Come reimpostare la password dell'utente root MySQL in Linux

Come reimpostare la password di root in MySQL 8 su Ubuntu Linux

Come reimpostare la password di root di MySQL

Come modificare/reimpostare la password di root di MySQL o MariaDB

Come installare MySQL 8.0 su Ubuntu 18.04

Come ripristinare la password di root di MySQL 8.0 su Centos 7.x?