DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#1 2008-01-23 22:07:46

HostOfSeraphim
Jeidi
Date d'inscription: 2008-01-14
Messages: 106

Backup MySQL distant sans mot de passe ?

Bonjour,

Petite question, qui m'est venue à l'esprit en me disant que c'est vraiment moche d'avoir un mot de passe en clair qui apparaît dans un script de backup MySQL (via mysqldump). Et je pensais aux connexions SSH permanentes entre serveurs grâce au système de clés...

Mais en fait, si je déclare sur un serveur X, dans MySQL, un utilisateur "backup" déclaré pour un serveur Y, sans mot de passe et que dans ma ligne de commande pour mysqldump, je précise l'user backup et donc pas de mot de passe... ça pourrait marcher ?

(en gros, qu'un utilisateur "backup" puisse avoir des droits sur une base, sans mot de passe, mais depuis un serveur donné uniquement... et ainsi, que je puisse faire des dumps en ayant le script sur un autre serveur, et sans avoir à utiliser de mot de passe)

Merci !

Dernière modification par HostOfSeraphim (2008-01-23 22:11:34)

Hors ligne

 

#2 2008-01-24 01:17:13

Guillaume
Maitre Jeidi
Date d'inscription: 2006-06-05
Messages: 624

Re: Backup MySQL distant sans mot de passe ?

Tu peux créer un user sans mot de passe qui ne peut que dumper tes bases.

J'utilise ce système au boulot et ça marche très bien smile

Hors ligne

 

#3 2008-01-24 01:25:42

HostOfSeraphim
Jeidi
Date d'inscription: 2008-01-14
Messages: 106

Re: Backup MySQL distant sans mot de passe ?

Guillaume a écrit:

Tu peux créer un user sans mot de passe qui ne peut que dumper tes bases.

J'utilise ce système au boulot et ça marche très bien smile

OK, donc ça doit marcher, merci :-)

Par contre, en local, ça doit être moyen : si quelqu'un voit le nom d'utilisateur... il peut dumper toutes les bases. Mais avec les bases sur un serveur, les scripts sur un autre... ça va être sympa, j'vais m'amuser :-)

Merci !

Hors ligne

 

#4 2008-01-24 21:10:21

MadStef
Membres d'honneurs
Date d'inscription: 2006-05-19
Messages: 1554
Site web

Re: Backup MySQL distant sans mot de passe ?

Guillaume a écrit:

Tu peux créer un user sans mot de passe qui ne peut que dumper tes bases.

J'utilise ce système au boulot et ça marche très bien smile

Mouais hmm sur une machine en directe sur le net, chais pas trop si c'est bien raisonnable tongue roll


http://www.rockandtroll.com/ban-rt1.png
La webradio Hard Rock/Heavy Metal old school...

Hors ligne

 

#5 2008-01-24 21:55:39

HostOfSeraphim
Jeidi
Date d'inscription: 2008-01-14
Messages: 106

Re: Backup MySQL distant sans mot de passe ?

MadStef a écrit:

Guillaume a écrit:

Tu peux créer un user sans mot de passe qui ne peut que dumper tes bases.

J'utilise ce système au boulot et ça marche très bien smile

Mouais hmm sur une machine en directe sur le net, chais pas trop si c'est bien raisonnable tongue roll

Si l'user sans mot de passe est défini comme ne pouvant se connecter que depuis une IP précise, ça réduit quand même pas mal les risques je trouve.

Hors ligne

 

#6 2008-01-25 19:55:33

MadStef
Membres d'honneurs
Date d'inscription: 2006-05-19
Messages: 1554
Site web

Re: Backup MySQL distant sans mot de passe ?

HostOfSeraphim a écrit:

Si l'user sans mot de passe est défini comme ne pouvant se connecter que depuis une IP précise, ça réduit quand même pas mal les risques je trouve.

Mouais c'est quand même vachement joueur smile tu peux pas faire plutot un backup en local et un transfert via ssh (ou ftp) ? c'est plus secure


http://www.rockandtroll.com/ban-rt1.png
La webradio Hard Rock/Heavy Metal old school...

Hors ligne

 

#7 2008-01-26 09:38:23

J@r0d
Administrator
Date d'inscription: 2006-05-03
Messages: 1869

Re: Backup MySQL distant sans mot de passe ?

Ah bon faut faire un backup en plus, moi le vendeur il m'a dit vous verrez vous brancher ca marche big_smile

Perso j'utilise la méthode du backup local et upload sur un ftp distant pour des sites non "sensible" et sinon c'est backup puis transfert via ssh


Linux, une histoire de vi ou de more

Hors ligne

 

#8 2008-01-26 12:48:17

HostOfSeraphim
Jeidi
Date d'inscription: 2008-01-14
Messages: 106

Re: Backup MySQL distant sans mot de passe ?

MadStef a écrit:

HostOfSeraphim a écrit:

Si l'user sans mot de passe est défini comme ne pouvant se connecter que depuis une IP précise, ça réduit quand même pas mal les risques je trouve.

Mouais c'est quand même vachement joueur smile tu peux pas faire plutot un backup en local et un transfert via ssh (ou ftp) ? c'est plus secure

Justement, le problème du backup en local, c'est que mon mot de passe apparaît directement sur le script...

Hors ligne

 

#9 2008-01-26 20:21:43

MadStef
Membres d'honneurs
Date d'inscription: 2006-05-19
Messages: 1554
Site web

Re: Backup MySQL distant sans mot de passe ?

Ben oui, mais tes parametres de connections de ton ou tes site(s) sont aussi en clair... c'est la politique du moins pire tongue


http://www.rockandtroll.com/ban-rt1.png
La webradio Hard Rock/Heavy Metal old school...

Hors ligne

 

#10 2008-01-26 23:43:00

Guillaume
Maitre Jeidi
Date d'inscription: 2006-06-05
Messages: 624

Re: Backup MySQL distant sans mot de passe ?

Oui pardon, j'aurais du préciser.
J'ai créé un user sans mot de passe qui n'a que les droits pour dumper les bases, mais tout ça se fait en local, puis envoi du fichier via ssh sur un autre serveur wink

Et puis là c'est une solution pour une entreprise, donc derrière quelques par feu et autre joyeuses protections ^^

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson