|
|
发表于 2005-12-26 01:11:14
|
显示全部楼层
偶是这样理解的,使用ssh一次性的执行命令时,执行的命令不会获得tty的有关信息,所以就没办法关闭密码回显。我做了一个测试:
- [gnap@osiris ~]$ ssh ftp bash -i
- [gnap@ftp ~]$ su
- standard in must be a tty
- [gnap@ftp ~]$ exit
- exit
- [gnap@osiris ~]$
复制代码
可能mysqldump就没有做这样的检查,所以就会回显明文。其实我觉得这可以作为一个安全问题提交到官方网站上去。 |
|