Security
ps如何審查我的密碼
我在本地主機上玩 MongoDB,使用時
ps aux | grep
,我得到了這個ubuntu 26701 0.2 0.6 96011 27851 pts/3 Sl+ 11:14 0:00 mongo -u mongouser -p xxxxxxxx -authenticationDatabase tmpdb
我沒有審查該
xxxxxxxx
部分,我mongo
從命令行使用密碼呼叫了客戶端。怎麼ps
知道是敏感資訊?
ps
不知道這是一個密碼,所以它不能“審查”它。mongo
另一方面,客戶端知道這一點並重寫其命令字元串,以便人們無法使用ps
.請注意,在啟動
mongo
和mongo
重寫其命令行字元串之間有一個簡短(非常簡短)的實例。在這個短暫的時刻,來自的輸出ps
將包括密碼。密碼也儲存在 shell 的命令行歷史文件中。