ps aux | grep
私はlocalhostでMongoDBを使用しています。
ubuntu 26701 0.2 0.6 96011 27851 pts/3 Sl+ 11:14 0:00 mongo -u mongouser -p xxxxxxxx -authenticationDatabase tmpdb
そのxxxxxxxx
部分は私が確認しておらず、mongo
コマンドラインでパスワードを使用してクライアントを呼び出します。ps
これが機密情報であるかどうかはどうすればわかりますか?
答え1
ps
これがパスワードなのか分からないので「検閲」できません。mongo
一方、クライアントはそれを認識してコマンド文字列を再構築して、人が使用できないようにしますps
。
mongo
mongo
コマンドライン文字列を起動して再構築する間に、単純な(非常に単純な)インスタンスがあります。この短い瞬間、出力はps
会議パスワードを含めてください。
パスワードはシェルのコマンドライン履歴ファイルにも保存されます。