質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

Q&A

解決済

3回答

265閲覧

mysqlでのエラーについて(ゆくゆくはエラー対応するつもりですが、優先順位づけに困っております。)

white1114

総合スコア17

MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

0グッド

2クリップ

投稿2019/02/19 23:48

先日mysqlを5.5から5.6へアップデートしたところ、以下のようなエラーがメールに届くようになりました。

``
Using a password on the command line interface can be insecure

調べてみると、パスワードが直打ちされていてセキュアじゃないということらしいです。 エラーを出さなくする方法は調査済みですが、mysqlは触ったことがなく、wpで作られたサイトが動かなくなりそうで改善作業しておりません。 質問は、このエラーは無視できるものか?ということです。 エラー無視のデメリットは万が一ファイルを覗かれた際にパスワードがわかってしまうというものだと思いますが、現状の少ないPV数などを鑑みるに、エラー対応の優先順位は下の方にあります。 こちら現状無視しても良いのか、ダメな場合上記以外で起こりうるデメリットは何があるのかを教えていただけませんでしょうか。 ゆくゆくはエラー対応するつもりですが、優先順位づけに困っております。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

CHERRY

2019/02/20 00:04

メールということは、cron か何かで mysql のコマンドを実行しているのでしょうか?
white1114

2019/02/20 00:18

cron…というタイトルでエラーの通知が来ていますので、そうかと思います。 この辺り私は設定しておらず(作業者不明)でして。
noka_blank

2019/02/20 00:39

cronを実行しているサーバにMySQLのパスワードがハードコーディングされているという事だと思いますので、そのサーバがセキュアな状態かどうかにもよる気がします。 もし不特定多数のアクセスを許可しているサーバであれば、処理の修正以外にもパスワード変更などの対処を検討した方がいいのではないかと思います。
sazi

2019/02/20 01:25

その調査済みの対処方法を質問に含めることは出来ないのですか?
m.ts10806

2019/02/20 04:31

あと、このタイトルだと何を聞きたいのか分からないので、質問内容に寄せたタイトルにし、補足は削ってください(要件に関係ありません)
hihijiji

2019/02/20 05:22

・パスワードが漏れて悪用された時の損害をリストアップする。 ・パスワードが漏れて悪用される確率を算出する。 ・システム改修のコストを見積もる。 それを持って決済できる責任者に相談してください。
guest

回答3

0

ベストアンサー

コマンドラインでパスワードを指定しているということなので、ちょうどそのコマンド実行中に、他のユーザーがps axとかのコマンドを打つと、パスワードが見えます。
瞬間で終わるコマンドであれば、実害はないと思いますが。

投稿2019/02/20 02:29

otn

総合スコア84499

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

パスワードを含めたスクリプト・プログラムで、mysqlに接続していると思います。それだと、安全じゃないよ・・と、言っていますね。

全くの私の感覚ですが、小規模・万が一の時に問題がなければ、許容していいかと思います。

投稿2019/02/20 01:37

aki.aki.

総合スコア58

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

詳しい実行環境がわからないのでベストな方法かは保証できませんが、オプションファイル(.cnf)にパスワードを書いておくという方法があります。
mysqlコマンドを実行するときは、 --defaults-extra-file引数でオプションファイルを指定すれば、内容を読み取らせることができます。
https://dev.mysql.com/doc/refman/5.6/ja/option-files.html

投稿2019/02/20 00:28

Udomomo

総合スコア1524

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問