Ticket #318 (closed defect: fixed)
les scripts d'AlternC affichent le password root partout
| Reported by: | anarcat | Owned by: | anarcat |
|---|---|---|---|
| Priority: | block | Milestone: | alternc-0.9.8 |
| Component: | Shell-scripts et binaires | Version: | alternc-0.9.4 |
| Severity: | major | Keywords: | |
| Cc: |
Description (last modified by anarcat) (diff)
Plusieurs scripts d'AlternC ont des appels comme:
MYSQL_SELECT="/usr/bin/mysql -u${MYSQL_USER} -p${MYSQL_PASS} -Bs ${MYSQL_DATABASE} -e "
Ceci fait que le mot de passe MYSQL_PASS est lisible avec un simple appel 'ps', ce qui défait toute l'idée d'avoir des utilisateurs différents pour les usagers d'alternc.
Attachments
Change History
Note: See
TracTickets for help on using
tickets.
