Форум компании Ритм - НПО «Ритм»

проблема смены пароля БД MySQL в Docker контейнере

Поиск  Пользователи  Правила  Войти  
Страницы: 1
RSS
проблема смены пароля БД MySQL в Docker контейнере, ломают/сбрасывается/меняется пароль
Добрый день. Используем GEO.RITM SE 2.29 боремся с проблемами.

Постоянно слетают/ломают/меняется в MySQL.
и все умирает. smile:cry:

Развернута система на VDS Linux CentOS .
1) Первое что сделал сменил пароль на Mysql прописал везде где надо , это спасло на месяц потом опять стабильно падает

2) Закрыл все порты к Mysql c внешки обмен только между Dockerами Storage и georitm-se

С сервером общаются только клиенты Georitma каждую неделю накатываем бекап, что происходит с БД непонятно, через payra только доступ к бд уже везде все закрыто , может какие то процедуры которые меняют пароль встроенные ............
Нет таких процедур. Есть в MySQL 5.7 встроенная функция устаревания пароля (по умолчанию - год), но в докере она отключена, см. http://ritm.ru/forum/?PAGE_NAME=messa...essage5332

Если пароль меняется - значит кто-то его меняет. Скорее всего вирусы, см. http://ritm.ru/forum/?PAGE_NAME=messa...essage4845
Возможно сделать экспорт объектов с БД ? и как сделать? , чтобы уже на чистую систему накатить сейчас сложно уязвимости искать после инцидента может и сидит теперь какая дрянь, а то мы просто откатываемся на бекап и опять 25 через какой то период.
http://ritm.ru/forum/?PAGE_NAME=read&FID=4&TID=7
http://ritm.ru/forum/?PAGE_NAME=read&FID=4&TID=6

Переносить нужно БД
voyager
contact
idp
georitm
georitm_data
опять эта напастьsmile:( Mysql отхлебнулся, smile:evil: . Как сменить пароль у пользователя root и admin????
Ещё раз про компетенции вашего администратора:
http://ritm.ru/software/detail.php?SE...NT_ID=1334
Рисунок
Пользователь root есть в MySQL, GEO.RITM, RITM.LINK.
Кого вы имеете ввиду?
Для смены пароля в MySQL:
https://dev.mysql.com/doc/refman/5.7/e...-user.html
Используйте запрос:
ALTER USER 'root'@'localhost' IDENTIFIED BY 'masterkey' PASSWORD EXPIRE NEVER;
После этого смените пароль в Payara для подключения к БД в Additional Properties в
Resources->JDBC->JDBC Connection Pools->mysql_contact_rootPool
Resources->JDBC->JDBC Connection Pools->mysql_georitm_data_rootPool
Resources->JDBC->JDBC Connection Pools->mysql_idp_rootPool
Resources->JDBC->JDBC Connection Pools->mysql_oldritm_rootPool
Resources->JDBC->JDBC Connection Pools->mysql_ritm_rootPool
и в
Configurations->server-config->Security->Realms->ritm

admin - видимо пользователь Payara. Сменить пароль можете так:
https://blog.payara.fish/administering...th-the-cli
Или так:
Configurations->server-config->Security->Realms->admin-realm
по Бд понятно где и как поменять , а по Payare спасибо за информацию лишбы более нигде небыло других подключений, за это переживаю .
А так мысли были бросить эту самодеятельность smile;) , но отдел продаж так и не может по цене с ориентировать нормально в КЗ.
Страницы: 1