hackru
да поставьте бота
Dmitry
бот заебот
hackru
а сколько еще терпеть будем?
Gleb
Denis 災 nobody
кого?
Denis 災 nobody
тут 9 админов, есть кому чистить
Kostiantyn
Привет!
Подскажите, кто то сталкивался с изменением пароля по умолчанию в MySQL 5.7 при помощи плейбуки?
G3rhard
Kostiantyn
способы как были ранее не работают:
- name: "mysql: Update root password for localhost"
tags:
- mysql_install
- mysql_configure
mysql_user:
name: "{{ database_root_username }}"
host: "{{ item }}"
password: "{{ database_root_password }}"
state: present
login_user: "{{ database_root_username }}"
login_password:
with_items:
- 127.0.0.1
- ::1
- localhost
ignore_errors: true
ввиду того, что с 5,7 пароль по умолчанию для root пишется в mysqld.log
Dmitry
Dmitry
рпм?
Kostiantyn
да
Dmitry
щас тебе Дима расскажет все ахахаха
Kostiantyn
=)
Dmitry
блин, я писал плейбук на старой работе, с каким-то грязным хаком типа отдавал грепнутый пароль из mysqld.log в result
Dmitry
а там уже менял
hackru
ставь марию
hackru
там всё нормально
Dmitry
ну у меня был лок на перкону
Dmitry
я не мог
hackru
по крайней мере, на том старье, что идёт в репе центоса 7
Denis 災 nobody
а что мешает сделать без пароля а потом mysqladmin password или прямое update mysql.user set ...
Kostiantyn
Denis 災 nobody
не замечал такого.
Kostiantyn
начиная с 5,7
Kostiantyn
ранее да, был пустой
Denis 災 nobody
10.0 руками - без пароля. Через ансибл не ставили, у нас по рпм зависимостям оно приплывает
Dmitry
Dmitry
вот вроде отсюда работало
Dmitry
- name: Disallow root login remotely
command: 'mysql -NBe "{{ item }}"'
with_items:
- DELETE FROM mysql.user WHERE User='{{ mysql_root_username }}' AND Host NOT IN ('localhost', '127.0.0.1', '::1')
changed_when: false
Dmitry
вот этот хак
Denis 災 nobody
ок, особенности сборок. А как потом в консоль попасть? или оно в /root/.my.cnf пишет?
Люкс
Посоны, привет. У меня есть hosts и я хочу скопировать свой id_rsa.pub на эти хосты(на каждом хосте свой пароль). Но --ask-pass в связке с -m authorized_key не кажет что за хост сейчас требует пароль. Как вы вообще решаете такие задачи?
Люкс
Дайте ассист, плес. Отблагодарю. Надо на сотку серверов Datadog Agent срочно накатить.
Pavel
Люкс
Можешь скинуть пример, если под рукой?
Люкс
Пару маскированных хостов с маскированными паролями. Как у тебя это сделано. Хочешь 500 рублей тебе заданучу на киви или карту?
Люкс
Люкс
Pavel
мы здесь собраись помогать друг-другу, а не наживаться
Denis 災 nobody
"или сменить" - нужен пасс
Denis 災 nobody
пасс в логе это ещё хуже чем установка без пароля
Denis 災 nobody
странный сервак, где есть мускуль и есть "кто угодно"..
Denis 災 nobody
какая-то надуманная проблема. Нуок, пишите пасс в root/.my.cnf
Denis 災 nobody
его распарсить можно если что
Denis 災 nobody
хотя и лог тоже грепнуть/авкнуть
Denis 災 nobody
ок, непонятный ненужный костыль.
Denis 災 nobody
хз как у всех, а у меня не проходной двор и всё под контролем..
Denis 災 nobody
ок, я добавлю в запуск —skip-grant-table (так вроде) и у меня рут без пароля.
Denis 災 nobody
я понял идею, если что, но реализация с паролем в логе - говно.
Denis 災 nobody
а в каком нынче дистре можно ставить мускуль не от рута?
Denis 災 nobody
в файл, который удобно парсить и видно только руту.
Denis 災 nobody
то есть в /root
Denis 災 nobody
говорю же, понял
Denis 災 nobody
лог надо читать и парсить, плюс все скрипты деплоя надо пилить..
Denis 災 nobody
более того, в каком-то дистре лог мускуля штатно не ведётся. Такой вот прикол, там надо с my.cnf химичить.
Denis 災 nobody
ок, в /var/lib/mysql с 0600 и рутом, эффект тот же
Denis 災 nobody
О_о
Denis 災 nobody
не вижу проблемы. Но какой-то бессмысленный спор, что сделано то сделано.
Artem
Всем привет. Тут есть кто юзает ансибл для vmware?Интересует именно создание виртуалки из темплейта, так как заставить работать никак не могу, при этом создания с нуля, удаление и тд все ок.
Anonymous
Vladimir
Dmitry
Dmitry
И возможно деприкейтед
Dmitry
Ваще канеш срака там с мускулом. Не понимаю почему нельзя нормально сделать
Dmitry
Denis 災 nobody
Не использовать 5.7.. )
Dmitry
Dmitry
У меня например юзалась штука которая только в 5.7
Dmitry
Я бы лучше не использовал рпм ггг
Dmitry
С этой проблемой народ стабильно раз в мес приходит
Dmitry
Надо выложить свою роль все таки
Dmitry
Alexsandr