GNU/Linux >> Tutoriales Linux >  >> Linux

En Puppet, ¿cómo protegería una variable de contraseña (en este caso, una contraseña de MySQL)?

Cuando trabajo con Puppet y MySQL, tiendo a poner la contraseña de root en /root/.my.cnf, bloqueo este archivo y luego restrinjo el acceso SSH al servidor de la base de datos.

Sí, almacenar la contraseña de root en el servidor de base de datos en texto no cifrado no es la solución más segura. Sin embargo, si escribe la contraseña raíz de mysql en este archivo, asegurar la cuenta raíz de mysql para permitir inicios de sesión solo desde localhost mantendrá la contraseña fuera de la marioneta y también fuera de la lista de procesos ps mesa.

Además, si alguien tiene acceso de root para leer el archivo en /root/.my.cnf, probablemente también tenga acceso para detener el demonio MySQL local y reiniciar el demonio sin la tabla de usuarios para obtener acceso inmediato a la base de datos.


Linux
  1. Cómo restablecer la contraseña raíz de MySql

  2. Cómo restablecer la contraseña raíz del servidor MySQL

  3. ¿Cómo instalar MySQL en CentOS 7.x?

  4. Restablecer una contraseña raíz de MySQL

  5. Cómo cambiar la contraseña de root mysql

Cómo restablecer la contraseña de usuario raíz de MySQL en Linux

Cómo restablecer la contraseña de root en MySQL 8 en Ubuntu Linux

Cómo restablecer la contraseña de root de MySQL

Cómo cambiar/restablecer la contraseña raíz de MySQL o MariaDB

Cómo instalar MySQL 8.0 en Ubuntu 18.04

¿Cómo restablecer la contraseña de root de MySQL 8.0 en Centos 7.x?