通过SSH执行MySQL命令为何不弹出密码提示?
这个问题的核心是标准输入(stdin)的绑定冲突,以及SSH是否为远程进程分配终端(tty)的问题:
当你执行ssh user@host 'mysql -u dbuser -p database < ~/data.sql'时,远程shell会将mysql的stdin绑定到远程主机的~/data.sql文件。而mysql的-p选项在默认情况下,如果检测到stdin不是终端(而是文件或管道),就不会弹出交互密码提示,而是直接尝试从当前stdin读取密码——这显然不是你想要的结果,因为data.sql里是SQL语句,不是密码。
而当你去掉< ~/data.sql时,mysql的stdin连接到SSH的stdin(也就是你的本地终端),此时SSH可能默认分配了tty(终端),mysql检测到终端环境,就会正常弹出密码提示。
解决方法
1. 强制SSH分配终端(推荐)
使用SSH的-t参数,强制为远程进程分配一个伪终端(pseudo-tty)。这样mysql会认为自己处于交互终端环境,即使stdin被重定向到文件,依然会弹出密码提示让你输入:
ssh -t user@host 'mysql -u dbuser -p database < ~/data.sql'
如果一次-t不够(比如某些嵌套场景),可以用-tt强制分配。
2. 避免交互密码输入(适合自动化场景)
如果不想每次输入密码,可以在远程主机的~/.my.cnf文件中配置数据库凭证(注意设置文件权限为600,避免其他用户读取):
[client] user=dbuser password=your_secure_password
之后执行命令时就不需要-p选项了,直接运行:
ssh user@host 'mysql database < ~/data.sql'
⚠️ 注意:这种方式会明文存储密码,只适合你完全控制的主机。
3. 管道传递SQL文件内容
另一种方式是把本地的SQL文件内容通过管道传递给远程的mysql,同时确保mysql从终端读取密码。不过这种方式需要先让mysql读取密码,再接收SQL内容,操作起来稍复杂,不如-t参数直接:
cat ~/data.sql | ssh -t user@host 'mysql -u dbuser -p database'
(这里假设~/data.sql在本地主机,如果在远程主机,还是用第一种方法更合适)
内容的提问来源于stack exchange,提问作者Jake

