【问题标题】:Using current Linux SSH Credentials to authenticate for database access in python program使用当前 Linux SSH 凭据在 python 程序中对数据库访问进行身份验证
【发布时间】:2020-10-06 14:14:48
【问题描述】:

全部! 我们目前使用 MTPuTTY 通过 SSH 连接到 Red Hat Linux 服务器,以便在计算集群上运行 Python 程序。我想使用用于 SSH 的当前凭据在这些程序中实现对 PostgreSQL 数据库的只读访问。我知道您无法通过 Linux 访问密码,并且将密码以明文形式存储是(非常)不好的做法(这是否仍然适用于只能由用户访问的文件夹?即专用网络存储文件夹?我想那会取决于管理员是否也有权访问这些文件夹)。

我希望有某种方法可以使用当前的 SSH 会话凭据来对数据库进行身份验证并将记录提取到 Python 程序中,但似乎找不到这样做的方法。有办法吗?有其他选择吗?

我想到的其他选项:

  1. 创建服务器以使用我的凭据接收请求、获取记录、 将记录返回给程序。
  2. 运行服务/计划任务以每 [x] 分钟获取值,存储 在一个只能由我的组访问的文件中(虽然不知道该怎么做 这不会以可访问的方式存储我的密码)。

只是真的看不到在不暴露密码的情况下自动执行此访问的安全方法...非常感谢任何帮助!谢谢!

【问题讨论】:

    标签: python linux postgresql security passwords


    【解决方案1】:

    您应该能够让 Linux 和 PostgreSQL 都使用 PAM。

    但是为什么不保持简单并使用peer 身份验证呢?您登录到 linux 帐户的事实表明您知道登录密码。这还不够吗?

    【讨论】:

    • 这些看起来不错的选择,我会更多地研究它们。谢谢!
    猜你喜欢
    • 1970-01-01
    • 2012-02-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-03-29
    • 2020-04-09
    相关资源
    最近更新 更多