關(guān)于加強(qiáng)MYSQL安全的幾點(diǎn)建議
通常我們?cè)谶B接MySQL的服務(wù)器時(shí),要使用到口令。這個(gè)口令在網(wǎng)絡(luò)上傳輸?shù)臅r(shí)候是加過密的。可是其它的內(nèi)容都是以明文的方式來進(jìn)行傳輸?shù)摹?/p>
當(dāng)然如果擔(dān)心這個(gè)不安全的話,可以使用壓縮協(xié)議(MySQL3.22和以上版本),這樣可以讓其它的內(nèi)容不那么容易就被看到。甚至為了讓它更加安全,可以考慮下安裝ssh。裝上它之后,你就能在MySQL服務(wù)器與MySQL客戶之間,搭建一條加密的TCP/IP連接。
為了使你的MySQL系統(tǒng)更安全,強(qiáng)烈建議考慮以下建議:
1.為每個(gè)MySQL用戶使用口令。如果你不加設(shè)口令的話,其他人可以通過mysql --user other_user database的方式訪問你的數(shù)據(jù)庫,在使用MySQL進(jìn)行檢測的時(shí)候系統(tǒng)也會(huì)給你相應(yīng)的警告信息。
2.通過mysql_install_db腳本建立mySQL的授權(quán)表,你可以通過mysql -u root進(jìn)行測試,正確的情況下應(yīng)該不會(huì)發(fā)生錯(cuò)誤。更改root的密碼:
shell> mysql -u root mysql
mysql> UPDATE user SET Password=PASSWORD( ew_password)
WHERE user= root;
mysql> FLUSH PRIVILEGES;
3.不要用root方式啟動(dòng)MySQL服務(wù)。MySQL可以以任何用戶啟動(dòng)。你可以通過添加一個(gè)新用戶的方式來啟動(dòng)數(shù)據(jù)庫服務(wù)(也就是mysql低權(quán)限運(yùn)行)。這也不會(huì)對(duì)系統(tǒng)造成任何影響,因?yàn)镸ySQL的用戶和Unix的用戶根本來說就使不同的。
4.如果你把Unix root用戶口令放在了mysql.server腳本中,那么必須確保這個(gè)腳本只對(duì)root是可讀的。檢查那個(gè)運(yùn)行mysqld的用戶,確保這個(gè)用戶是唯一在數(shù)據(jù)庫目錄下有讀/寫權(quán)限的用戶。
5.不要把process權(quán)限給任何人。mysqladmin processlist的輸出會(huì)顯示出當(dāng)前正在執(zhí)行的查詢正文,這時(shí)如果有另外的用戶發(fā)出一個(gè)UPDATE user SET password=PASSWORD( ot_secure)查詢,則會(huì)被有process權(quán)限的用戶看得到查詢。mysqld為有process權(quán)限的用戶保留一個(gè)額外的連接, 以便一個(gè)MySQL root用戶能登錄并檢查,即使所有的正常連接在使用。
6.不要把file權(quán)限給所有的用戶。有這權(quán)限的用戶能在擁有mysqld守護(hù)進(jìn)程權(quán)限的文件系統(tǒng)那里寫一個(gè)文件! file權(quán)限也可以被用來讀取任何作為運(yùn)行服務(wù)器的Unix用戶可存取的文件。這可能被利用,例如,通過使用LOAD DATA裝載"/etc/passwd"進(jìn)一個(gè)數(shù)據(jù)庫表,然后它能用SELECT被讀入。
7. 如果你不信任你的DNS,你應(yīng)當(dāng)使用IP來取代主機(jī)名。在任何情況下,你應(yīng)該非常小心地使用包含通配符的主機(jī)名!
相信通過以上的設(shè)置過后,你的Mysql主機(jī)應(yīng)該已經(jīng)相對(duì)比較安全,不是那么輕松就會(huì)讓人攻陷的。
- 新安裝的MySQL數(shù)據(jù)庫需要注意的安全知識(shí)
- MySQL安全設(shè)置圖文教程
- MySQL數(shù)據(jù)庫安全配置介紹
- Win2003服務(wù)器安裝及設(shè)置教程 MySQL安全設(shè)置圖文教程
- MySQL的安全問題從安裝開始說起
- MySQL數(shù)據(jù)庫安全設(shè)置與注意事項(xiàng)小結(jié)
- MySQL數(shù)據(jù)庫安全之防止撰改的方法
- MySQL數(shù)據(jù)庫中的安全設(shè)置方案
- 淺析MySQL的注入安全問題
- Ubuntu上安裝MySQL+問題處理+安全優(yōu)化
- MySQL安全策略(MySQL安全注意事項(xiàng))
相關(guān)文章
Mysql報(bào)錯(cuò)Duplicate?entry?'值'?for?key?'字段名&
今天在使用數(shù)據(jù)庫的過程中,發(fā)現(xiàn)一直報(bào)Duplicate?entry?'值'?for?key?'字段名'的錯(cuò)誤,所以下面這篇文章主要給大家介紹了關(guān)于Mysql報(bào)錯(cuò)Duplicate?entry?'值'?for?key?'字段名'的解決方法,需要的朋友可以參考下2023-04-04MySQL行級(jí)鎖、表級(jí)鎖、頁級(jí)鎖詳細(xì)介紹
這篇文章主要介紹了MySQL行級(jí)鎖、表級(jí)鎖、頁級(jí)鎖詳細(xì)介紹,同時(shí)列舉了一些實(shí)例說明,需要的朋友可以參考下2014-05-05mysql中secure_file_priv=不生效問題及解決
這篇文章主要介紹了mysql中secure_file_priv=不生效問題及解決方案,以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家,2024-01-01ktl工具實(shí)現(xiàn)mysql向mysql同步數(shù)據(jù)方法
在本篇內(nèi)容里我們給大家介紹了用ktl工具實(shí)現(xiàn)mysql向mysql同步數(shù)據(jù)的具體步驟,有需要的朋友們跟著學(xué)習(xí)參考下。2019-03-03mysql啟動(dòng)提示:錯(cuò)誤2系統(tǒng)找不到指定文件的解決方案
這篇文章主要給大家介紹了mysql啟動(dòng)提示:錯(cuò)誤2系統(tǒng)找不到指定文件的解決方案,文中通過圖文結(jié)合的方式給大家講解的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作有一定的幫助,需要的朋友可以參考下2024-02-02升級(jí)到mysql-connector-java8.0.27的注意事項(xiàng)
這篇文章主要介紹了升級(jí)到mysql-connector-java8.0.27的注意事項(xiàng),凡是升級(jí)總會(huì)碰到點(diǎn)問題,換了連接器后部署果然報(bào)錯(cuò)了,下面小編給大家分享解決方法,需要的朋友可以參考下2021-12-12