【发布时间】:2011-10-15 05:41:58
【问题描述】:
我编写了一个脚本来备份我的 MySQL 数据库,使用:
mysqldump --opt --all-databases -u user -pmypassword > myDump.sql
一个 cron 每天晚上启动它并将结果 scp 到另一台服务器。
mypassword 在我的脚本中清晰显示,每个人都可以通过适当的权限看到它。我也被告知 /proc 问题(可以看到 cmd 运行)。
MySQL 文档说:
在命令行上指定密码应该被认为是不安全的。请参阅第 7.6 节“保护您的密码安全”。
我在任何地方都没有找到这个神奇的 7.6 部分。
处理自动mysqldump和密码安全的好习惯是什么?
【问题讨论】:
-
bugs.mysql.com/bug.php?id=13058 阅读发布到错误报告的答案。它导致将密码添加为选项文件:dev.mysql.com/doc/refman/5.5/en/option-files.html。不知道这是否会有所帮助。
-
更多信息:webhostingtalk.com/…