Tâche #18208
Scénario #17095: Faire en sorte que le mot de passe mysql de bareos ne passe plus dans les logs
Étude du contexte
Restant à faire (heures):
0.0
Description
Déterminer les possibilités de sortir le mot de passe du message de log
Révisions associées
Passer les paramètres de make_catalog_backup dans un fichier
Ref #18208
Historique
#1 Mis à jour par Benjamin Bohard il y a plus de 7 ans
- Temps estimé mis à 4.00 h
- Restant à faire (heures) mis à 4.0
#2 Mis à jour par Benjamin Bohard il y a plus de 7 ans
- Statut changé de Nouveau à En cours
- Assigné à mis à Benjamin Bohard
- % réalisé changé de 0 à 50
- Restant à faire (heures) changé de 4.0 à 3.0
Pour compléter les informations fournies dans le scénario.
- Le mot de passe est passé en argument au script make_catalog_backup (c’est l’exécution de ce script dans la phase RunBeforeJob qui provoque l’affichage dans les logs),
- make_catalog_backup est apporté par le paquet eole-bareos (installé dans /usr/share/eole/bareos/make_catalog_backup),
- make_catalog_backup source le fichier /etc/bareos/bareos-config-lib.sh, un template apporté par la paquet eole-bareos,
- le fichier /etc/bareos/bareos-config-lib.sh est lisible par tous le monde (à changer dans l’hypothèse du stockage du mot de passe),
- l’utilisateur exécutant make_catalog_backup est bareos,
- le passage des arguments au script make_catalog_backup semble un peu périlleux (stratégie de lecture d’arguments positionnels pour des arguments optionnels)
#3 Mis à jour par Benjamin Bohard il y a plus de 7 ans
- Restant à faire (heures) changé de 3.0 à 2.0
#4 Mis à jour par Benjamin Bohard il y a plus de 7 ans
- % réalisé changé de 50 à 100
- Restant à faire (heures) changé de 2.0 à 0.0
#5 Mis à jour par Scrum Master il y a plus de 7 ans
- Statut changé de En cours à Fermé