Re: Mot de passe en clair mais caché sur la ligne de command…

Top Page

Reply to this message
Author: Patrice Karatchentzeff
Date:  
To: ML Guilde
Subject: Re: Mot de passe en clair mais caché sur la ligne de commande
Le 18/06/07, Patrice Karatchentzeff<patrice.karatchentzeff@???> a écrit :
> Salut,
>
> J'ai un truc rigolo...
>
> Je lance un
>
> $ ssh user@machine "mysqldump -u user --password='motdepasse' mabase"
> > mabase.sql
>
> sur une machine lambda.
>
> Si je fais un ps pendant le dump sur la machine machine :
>
> j'ai un --password=x xxxx qui apparait...
>
> Bon, c'est très plaisant... mais je ne m'explique d'où ça vient...
>
> ps ? ssh ? mysql ?


Ajout : le ps sur la machine hôte du ssh indique bien le mot de passe
en clair... donc a priori, on peut retirer ps de la liste...

PK

-- 
      |\      _,,,---,,_       Patrice KARATCHENTZEFF
ZZZzz /,`.-'`'    -.  ;-;;,_   mailto:p.karatchentzeff@free.fr
     |,4-  ) )-,_. ,\ (  `'-'  http://p.karatchentzeff.free.fr
    '---''(_/--'  `-'\_)