Rafforzare la sicurezza della password del database
Il modulo di sicurezza ed25519 è disponibile nel container del database fornito con Cyberwatch per rafforzare la sicurezza delle password. Questa funzionalità consente di utilizzare l’algoritmo di hashing ed25519, più sicuro dell’algoritmo nativo.
Prerequisiti
- L’istanza Cyberwatch deve essere già avviata e operativa
- È necessario l’accesso al container del database
Rafforzare la sicurezza per le installazioni esistenti
Per rafforzare la sicurezza lato database in un’installazione esistente, è possibile modificare l’utente olympe in modo che utilizzi l’autenticazione ed25519.
Accedere al container del database:
sudo cyberwatch exec db bashUna volta all’interno del container, recuperare le password necessarie:
MYSQL_ROOT_PWD=$(cat /run/secrets/db/mysql-root-password) MYSQL_PWD=$(cat /run/secrets/db/mysql-password)Modificare l’utente
olympein modo che utilizzi l’autenticazione ed25519:
mariadb -u root -p"${MYSQL_ROOT_PWD}" -e "ALTER USER 'olympe'@'%' IDENTIFIED VIA ed25519 USING PASSWORD('${MYSQL_PWD}');"
Verifica
Per verificare che la modifica sia stata applicata correttamente, è possibile consultare i log del container sidekiq_node:
sudo cyberwatch logs sidekiq_node
Il container sidekiq_node dovrebbe continuare a funzionare normalmente, a conferma che l’autenticazione ed25519 è configurata correttamente.