麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 數據庫 > MySQL > 正文

關于加強MYSQL安全的幾點建議

2020-01-18 22:30:59
字體:
來源:轉載
供稿:網友

通常我們在連接MySQL的服務器時,要使用到口令。這個口令在網絡上傳輸的時候是加過密的。可是其它的內容都是以明文的方式來進行傳輸的。

當然如果擔心這個不安全的話,可以使用壓縮協議(MySQL3.22和以上版本),這樣可以讓其它的內容不那么容易就被看到。甚至為了讓它更加安全,可以考慮下安裝ssh。裝上它之后,你就能在MySQL服務器與MySQL客戶之間,搭建一條加密的TCP/IP連接。
為了使你的MySQL系統更安全,強烈建議考慮以下建議:


1.為每個MySQL用戶使用口令。如果你不加設口令的話,其他人可以通過mysql --user other_user database的方式訪問你的數據庫,在使用MySQL進行檢測的時候系統也會給你相應的警告信息。


2.通過mysql_install_db腳本建立mySQL的授權表,你可以通過mysql -u root進行測試,正確的情況下應該不會發生錯誤。更改root的密碼:
shell> mysql -u root mysql
mysql> UPDATE user SET Password=PASSWORD( ew_password)
WHERE user= root;
mysql> FLUSH PRIVILEGES;


3.不要用root方式啟動MySQL服務。MySQL可以以任何用戶啟動。你可以通過添加一個新用戶的方式來啟動數據庫服務(也就是mysql低權限運行)。這也不會對系統造成任何影響,因為MySQL的用戶和Unix的用戶根本來說就使不同的。


4.如果你把Unix root用戶口令放在了mysql.server腳本中,那么必須確保這個腳本只對root是可讀的。檢查那個運行mysqld的用戶,確保這個用戶是唯一在數據庫目錄下有讀/寫權限的用戶。


5.不要把process權限給任何人。mysqladmin processlist的輸出會顯示出當前正在執行的查詢正文,這時如果有另外的用戶發出一個UPDATE user SET password=PASSWORD( ot_secure)查詢,則會被有process權限的用戶看得到查詢。mysqld為有process權限的用戶保留一個額外的連接, 以便一個MySQL root用戶能登錄并檢查,即使所有的正常連接在使用。


6.不要把file權限給所有的用戶。有這權限的用戶能在擁有mysqld守護進程權限的文件系統那里寫一個文件! file權限也可以被用來讀取任何作為運行服務器的Unix用戶可存取的文件。這可能被利用,例如,通過使用LOAD DATA裝載"/etc/passwd"進一個數據庫表,然后它能用SELECT被讀入。


7. 如果你不信任你的DNS,你應當使用IP來取代主機名。在任何情況下,你應該非常小心地使用包含通配符的主機名!
相信通過以上的設置過后,你的Mysql主機應該已經相對比較安全,不是那么輕松就會讓人攻陷的。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 视频一区二区精品 | 国产精品v片在线观看不卡 成人一区二区三区在线 | 日韩在线播放第一页 | 中文字幕综合在线观看 | 免费观看三级毛片 | 免费毛片播放 | 草草久久久 | 日韩精品中文字幕在线播放 | 毛片免费视频网站 | 日本精品二区 | 全黄裸片武则天一级第4季 偿还电影免费看 | 国产午夜电影在线观看 | 最新中文字幕第一页视频 | 免费在线成人网 | 国产成人在线综合 | 免费a视频| 国产美女爽到喷白浆的 | 免费国产自久久久久三四区久久 | 国产九色在线观看 | 亚洲一区二区三区四区精品 | 久久国产精品99国产 | 天天草天天干天天射 | 黄色大片免费看 | 在线观看免费毛片视频 | 国产外围在线 | 成人免费福利视频 | 欧美三级美国一级 | 亚洲精品a在线观看 | 久久6国产 | 国产高潮好爽受不了了夜色 | 一本一本久久a久久精品综合小说 | 中文欧美日韩 | 中国hdxxxx护士爽在线观看 | 久久综合九色 | 有色视频在线观看 | 久久久久久久久久网站 | 天天看夜夜爽 | 久久久久久久免费视频 | xnxx 日本免费 | 羞羞羞羞视频 | 久久99精品国产99久久6男男 |