Сегодня на сервере частично через ssh частично через ISP подымал сайт zheki.net который жил у меня по couchsurfing. Удалил кучу ненужных тем и плагинов — сайт стал весить меньше.
Научился распаковывать бекап базы через консоль.
mysql -u dbusername -p dbpass dbname < backupfile.sql
указывать пароль в аргументе — плохая практика, потому что он остается в истории
оставь просто -p без пароля
Ок пароль писать не буду.
Но что такого, что оно хранится в истории? Если кто-то имеет доступ к истории, то он может посмотреть пароль к базе прямо в файлах сайта.
Я не говорю что это гарантированно приведет к чему-то плохому, просто так твой пароль попадает в неочевидное место и хранится там неизвестное количество времени.
А уж что с ним дальше произойдет и кто это сможет использовать — другой вопрос (например ты решишь свою конфигурацию перетащить на другой сервер или залить другому юзеру).
Это плохая практика, ничего больше.
Во, реальный пример утечки. Убедил еще больше.