溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

MySQL如何實(shí)現(xiàn)密碼加密認(rèn)證的簡(jiǎn)單腳本

發(fā)布時(shí)間:2021-11-01 11:22:30 來源:億速云 閱讀:240 作者:小新 欄目:MySQL數(shù)據(jù)庫(kù)

小編給大家分享一下MySQL如何實(shí)現(xiàn)密碼加密認(rèn)證的簡(jiǎn)單腳本,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

MySQL登錄的時(shí)候,如果明文指定了密碼,在登錄成功之后就會(huì)拋出下面的警告。

[root@dev01 /]# mysql -uroot -pxxxx

mysql: [Warning] Using a password on the command line interface can be insecure.

Welcome to the MySQL monitor. Commands end with ; or \g.

Your MySQL connection id is 2837

不要小看這個(gè)錯(cuò)誤,有些業(yè)務(wù)驗(yàn)證是不允許出現(xiàn)Warning的,所以可能有些大廠還需要自己定制一下這個(gè)錯(cuò)誤的邏輯。

當(dāng)然如果不需要知道密碼,能不能換個(gè)方式來做呢,其實(shí)也行,在5.6中開始有了loginpath,和Oracle中的錢包的功能差不多,其實(shí)就是一種認(rèn)證,做了授權(quán),你不需要知道這些信息,loginpath就是一道橋梁為你做了認(rèn)證。

如果你是5.5的版本,沒了loginpath,有沒有可行的方案來滿足需求呢。

有的同學(xué)可能這個(gè)時(shí)候才開始問,需求是什么?

我們?cè)O(shè)想一下,命令行的方式中,輸入明文密碼,那還要密碼干嘛,干脆我輸入密碼的時(shí)候你別看,但是history命令里面有啊。

所以這也算是一個(gè)風(fēng)險(xiǎn)點(diǎn)的入口,如果因?yàn)橐恍┮馔獾那闆r登錄,那么這種情況就很尷尬了。這是需求一。

還有一種場(chǎng)景,如果我們有大量的MySQL環(huán)境,每個(gè)環(huán)境的DBA賬戶密碼是統(tǒng)一的,但是密碼很復(fù)雜。我們不能輸入明文,那么就輸入密碼格式,那就意味著交互和手動(dòng)輸入,手動(dòng)輸入簡(jiǎn)直了,你會(huì)發(fā)現(xiàn)這種操作真是原始,高級(jí)一點(diǎn),用下keypass或者keepass等,這個(gè)是依賴于本地的環(huán)境配置。所以需求二的特點(diǎn)就是手工維護(hù)密碼啰嗦,手工輸入密碼太原始。

那我們寫腳本,但是腳本里面的密碼還是可見的,調(diào)用的明文密碼問題解決了,但是內(nèi)容中的密碼還是可讀的。

所以這種情況下,一個(gè)很自然的方法就是加密。

其中一種是對(duì)密碼加密,比如我們得到一個(gè)密碼加密后的串,在需要調(diào)用的時(shí)候做一下解密,得到真實(shí)的密碼。這個(gè)過程是在腳本里的邏輯來實(shí)現(xiàn),所以我們得到明文密碼的概率要低一些。

另外一類就是對(duì)文件加密,比如對(duì)整個(gè)文件加密,加密之后文件就沒法讀了。所以加密后的密碼又被加密了。對(duì)文件加密有shell的方式還有python等語言會(huì)

如果要調(diào)用腳本的時(shí)候,其實(shí)就是先解密文件,然后調(diào)用解密邏輯,得到真正的密碼,然后開啟訪問的請(qǐng)求。

比如我得到了一個(gè)加密后的密碼串。調(diào)用的解密邏輯是decrypt_passwd,當(dāng)然這個(gè)是可讀還可逆的,我們其實(shí)可以再加入一些復(fù)雜的因子來干擾。

腳本的初步內(nèi)容如下:

sec_password='RHB6WUF1d1c5TTEzabadfo='

dec_passwd=''

sql_block=''

function decrypt_passwd

{

tmp_passwd=$1

dec_passwd=`echo $tmp_passwd|base64 -d`

}

decrypt_passwd $sec_password

instance_ip=$1

instance_port=$2

port=$1

if [ ! -n "$port" ]; then

echo '############################################'

echo 'Please input correct MySQL Port and try again.'

echo '############################################'

ps -ef|grep mysqld|grep -v grep |grep -v mysqld_safe

exit

fi

/usr/local/mysql/bin/mysql -udba_admin -p$dec_passwd -h227.0.0.1 -P$1

這樣一個(gè)簡(jiǎn)單的文件,使用gzexe來加密即可,就是我們初步預(yù)期的效果了。

這個(gè)文件就類似一個(gè)二進(jìn)制文件,我們拷貝到任何服務(wù)器端,指定入口,就可以方便的訪問了。

以上是“MySQL如何實(shí)現(xiàn)密碼加密認(rèn)證的簡(jiǎn)單腳本”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對(duì)大家有所幫助,如果還想學(xué)習(xí)更多知識(shí),歡迎關(guān)注億速云行業(yè)資訊頻道!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI