當我們運行mysql客戶端連接mysql服務器的時候,以一種暴露的可被其他用戶發現的方式指定我們的密碼是不妥的。我們輸入密碼的方式有四種,其中每一種都有一定風險。下面就分別說下這四種方式:
MySQL密碼輸入的安全操作(翻譯)
第一種:直接在命令行后使用 -pyour_pass 或者r --password=your_pass 這兩種選項。
舉例:
shell> mysql -u ksharpdabu -pksharppassword db_name
這種方式很方便,但是不安全,因為在某些系統里,通過這種方式輸入的密碼對于一些系統狀態程序,比如ps命令變得可見,可以讓其他用戶調用來顯示你的命令。一般mysql客戶端通常會在初始化序列期間用零覆蓋命令行參數,但是仍然有一個短暫間隔時間內參數值可見的。
比如,你使用shell> mysql -u ksharpdabu -pksharppassword db_name &
將命令掛起,用shell >ps 主站蜘蛛池模板: 澎湖县| 綦江县| 霍林郭勒市| 隆林| 大城县| 明水县| 滦平县| 泉州市| 土默特左旗| 托克逊县| 余庆县| 微博| 沿河| 富川| 昌乐县| 舞阳县| 察哈| 宜良县| 丹巴县| 江油市| 乐平市| 宝坻区| 年辖:市辖区| 贵德县| 宁海县| 龙陵县| 古交市| 泗洪县| 新建县| 清流县| 西乌| 禹州市| 大竹县| 江门市| 五台县| 青神县| 新和县| 乌兰察布市| 久治县| 鱼台县| 梁平县|