您的位置:软件首页 / 数据库 / 6.4 使你的口令安全

6.4 使你的口令安全

ZDNet 软件频道 更新时间:2008-01-24 作者:天极软件 来源:天极软件

本文关键词:安全 口令 MySQL MySQL数据库

以一种暴露的可被其他用户发现的方式指定你的口令是不妥当的。当你运行客户程序时,你可以使用下列方法指定你的口令,还有每个方法的风险评估:

  • 使用一个在命令行上-pyour_pass--password=your_pass的选项。这很方便但是不安全,因为你的口令对系统状态程序(例如ps)变得可见,它可以被其他的用户调用来显示命令行。(一般MySQL客户在他们的初始化顺序期间用零覆盖命令行参数,但是仍然有一个短暂间隔时间内参数值可见的。)
  • 使用一个-p--password选项(没有指定your_pass值)。在这种情况下,客户程序请求来自终端的口令:
    shell>mysql - u  user_name - p
    Enter password: ********
    

    客户回应“*”字符到作为输入你的口令的终端使得旁观者不能看见它。因为它对其他用户不可见,与在命令行上指定它相比,这样进入你的口令更安全。然而,这个输入一个口令的方法仅仅为你交互式运行程序是合适的。如果你想要从非交互式运行的一个脚本调用一个客户,就没有从终端输入入口令的机会。

  • 在一个配置文件中存储你的口令。例如,你可你的主目录的“.my.cnf”文件中的[client]节列出你的口令:
    [client]
    password=your_pass
    

    如果你在“.my.cnf”里面存储口令,文件应该不是组或世界可读或可写的。保证文件的存取模式是400600。见4.15.4 选项文件

  • 你可在MYSQL_PWD环境变量中存储口令,但是这个方法必须想到是极不安全的且应该不使用。ps的某些版本包括显示运行进程的环境的选项;如果你设定MYSQL_PWD,你的口令将对所有人是显而易见的,甚至在没有这样一个版本的ps系统上,假设没有其他方法观察到进程环境是不明智的。

总之,最安全的方法是让客户程序提示口令或在一个适当保护的“.my.cnf”文件中指定口令。

用户评论

  • 用户名
  • 评论内容
技术关注
当前技术类目:
MySQL本类技术关注比例:
12软件关注排行:121
22企业级技术关注度:22--

MySQL技术相关文章:

文章类型收录数量
3 MySQL的解决方案:
3 MySQL的相关产品:

软件频道 安全 最新报道

软件频道 口令 最新报道

软件频道 MySQL 最新报道

软件频道 MySQL数据库 最新报道

爱卡汽车网 | CNET科技资讯网 | CWEEK | 蜂鸟网 | GameSpot China | 个人电脑 | 开发者在线 | PChome | Solidot | SPN |
投影顾问网 | 万维家电网 | 网友世界 | 西域IT | ZDNet China | 中关村在线 | 中小企业成长网
CNET Networks
Copyright © 1997-2007 CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号