【发布时间】:2020-10-06 14:14:48
【问题描述】:
全部! 我们目前使用 MTPuTTY 通过 SSH 连接到 Red Hat Linux 服务器,以便在计算集群上运行 Python 程序。我想使用用于 SSH 的当前凭据在这些程序中实现对 PostgreSQL 数据库的只读访问。我知道您无法通过 Linux 访问密码,并且将密码以明文形式存储是(非常)不好的做法(这是否仍然适用于只能由用户访问的文件夹?即专用网络存储文件夹?我想那会取决于管理员是否也有权访问这些文件夹)。
我希望有某种方法可以使用当前的 SSH 会话凭据来对数据库进行身份验证并将记录提取到 Python 程序中,但似乎找不到这样做的方法。有办法吗?有其他选择吗?
我想到的其他选项:
- 创建服务器以使用我的凭据接收请求、获取记录、 将记录返回给程序。
- 运行服务/计划任务以每 [x] 分钟获取值,存储 在一个只能由我的组访问的文件中(虽然不知道该怎么做 这不会以可访问的方式存储我的密码)。
只是真的看不到在不暴露密码的情况下自动执行此访问的安全方法...非常感谢任何帮助!谢谢!
【问题讨论】:
标签: python linux postgresql security passwords