欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

關(guān)于加強MYSQL安全的幾點建議

 更新時間:2016年04月16日 22:01:17   投稿:mdxy-dxy  
現(xiàn)在php+mysql組合越來越多,這里腳本之家小編就為大家分享一下mysql的安裝設(shè)置的幾個小技巧

通常我們在連接MySQL的服務(wù)器時,要使用到口令。這個口令在網(wǎng)絡(luò)上傳輸?shù)臅r候是加過密的??墒瞧渌膬?nèi)容都是以明文的方式來進行傳輸?shù)摹?/p>

當然如果擔心這個不安全的話,可以使用壓縮協(xié)議(MySQL3.22和以上版本),這樣可以讓其它的內(nèi)容不那么容易就被看到。甚至為了讓它更加安全,可以考慮下安裝ssh。裝上它之后,你就能在MySQL服務(wù)器與MySQL客戶之間,搭建一條加密的TCP/IP連接。
為了使你的MySQL系統(tǒng)更安全,強烈建議考慮以下建議:


1.為每個MySQL用戶使用口令。如果你不加設(shè)口令的話,其他人可以通過mysql --user other_user database的方式訪問你的數(shù)據(jù)庫,在使用MySQL進行檢測的時候系統(tǒng)也會給你相應(yīng)的警告信息。


2.通過mysql_install_db腳本建立mySQL的授權(quán)表,你可以通過mysql -u root進行測試,正確的情況下應(yīng)該不會發(fā)生錯誤。更改root的密碼:
shell> mysql -u root mysql
mysql> UPDATE user SET Password=PASSWORD( ew_password)
WHERE user= root;
mysql> FLUSH PRIVILEGES;


3.不要用root方式啟動MySQL服務(wù)。MySQL可以以任何用戶啟動。你可以通過添加一個新用戶的方式來啟動數(shù)據(jù)庫服務(wù)(也就是mysql低權(quán)限運行)。這也不會對系統(tǒng)造成任何影響,因為MySQL的用戶和Unix的用戶根本來說就使不同的。


4.如果你把Unix root用戶口令放在了mysql.server腳本中,那么必須確保這個腳本只對root是可讀的。檢查那個運行mysqld的用戶,確保這個用戶是唯一在數(shù)據(jù)庫目錄下有讀/寫權(quán)限的用戶。


5.不要把process權(quán)限給任何人。mysqladmin processlist的輸出會顯示出當前正在執(zhí)行的查詢正文,這時如果有另外的用戶發(fā)出一個UPDATE user SET password=PASSWORD( ot_secure)查詢,則會被有process權(quán)限的用戶看得到查詢。mysqld為有process權(quán)限的用戶保留一個額外的連接, 以便一個MySQL root用戶能登錄并檢查,即使所有的正常連接在使用。


6.不要把file權(quán)限給所有的用戶。有這權(quán)限的用戶能在擁有mysqld守護進程權(quán)限的文件系統(tǒng)那里寫一個文件! file權(quán)限也可以被用來讀取任何作為運行服務(wù)器的Unix用戶可存取的文件。這可能被利用,例如,通過使用LOAD DATA裝載"/etc/passwd"進一個數(shù)據(jù)庫表,然后它能用SELECT被讀入。


7. 如果你不信任你的DNS,你應(yīng)當使用IP來取代主機名。在任何情況下,你應(yīng)該非常小心地使用包含通配符的主機名!
相信通過以上的設(shè)置過后,你的Mysql主機應(yīng)該已經(jīng)相對比較安全,不是那么輕松就會讓人攻陷的。

相關(guān)文章

  • mysql 8.0.11 安裝步驟詳解

    mysql 8.0.11 安裝步驟詳解

    這篇文章主要為大家詳細介紹了mysql 8.0.11 安裝步驟,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2018-08-08
  • Mysql報錯Duplicate?entry?'值'?for?key?'字段名'的解決方法

    Mysql報錯Duplicate?entry?'值'?for?key?'字段名&

    今天在使用數(shù)據(jù)庫的過程中,發(fā)現(xiàn)一直報Duplicate?entry?'值'?for?key?'字段名'的錯誤,所以下面這篇文章主要給大家介紹了關(guān)于Mysql報錯Duplicate?entry?'值'?for?key?'字段名'的解決方法,需要的朋友可以參考下
    2023-04-04
  • MySQL行級鎖、表級鎖、頁級鎖詳細介紹

    MySQL行級鎖、表級鎖、頁級鎖詳細介紹

    這篇文章主要介紹了MySQL行級鎖、表級鎖、頁級鎖詳細介紹,同時列舉了一些實例說明,需要的朋友可以參考下
    2014-05-05
  • mysql中secure_file_priv=不生效問題及解決

    mysql中secure_file_priv=不生效問題及解決

    這篇文章主要介紹了mysql中secure_file_priv=不生效問題及解決方案,以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家,
    2024-01-01
  • ktl工具實現(xiàn)mysql向mysql同步數(shù)據(jù)方法

    ktl工具實現(xiàn)mysql向mysql同步數(shù)據(jù)方法

    在本篇內(nèi)容里我們給大家介紹了用ktl工具實現(xiàn)mysql向mysql同步數(shù)據(jù)的具體步驟,有需要的朋友們跟著學習參考下。
    2019-03-03
  • Mysql命令大全(詳細篇)

    Mysql命令大全(詳細篇)

    這篇文章主要介紹了Mysql命令大全,這里整理的算是比較詳細的,需要的朋友可以參考下
    2015-11-11
  • MySQL數(shù)據(jù)類型enum?枚舉類型

    MySQL數(shù)據(jù)類型enum?枚舉類型

    這篇文章主要介紹了MySQL數(shù)據(jù)類型enum?枚舉類型,文章圍繞主題展開詳細的內(nèi)容介紹,需要的小伙伴可以參考一下
    2022-06-06
  • mysql啟動提示:錯誤2系統(tǒng)找不到指定文件的解決方案

    mysql啟動提示:錯誤2系統(tǒng)找不到指定文件的解決方案

    這篇文章主要給大家介紹了mysql啟動提示:錯誤2系統(tǒng)找不到指定文件的解決方案,文中通過圖文結(jié)合的方式給大家講解的非常詳細,對大家的學習或工作有一定的幫助,需要的朋友可以參考下
    2024-02-02
  • 關(guān)于MySQL?B+樹索引與哈希索引詳解

    關(guān)于MySQL?B+樹索引與哈希索引詳解

    索引是一種特殊的數(shù)據(jù)庫結(jié)構(gòu),被設(shè)計用來快速查詢數(shù)據(jù)庫表中的特定記錄,下面這篇文章主要給大家介紹了關(guān)于MySQL?B+樹索引與哈希索引的相關(guān)資料,文中通過示例代碼介紹的非常詳細,需要的朋友可以參考下
    2022-03-03
  • 升級到mysql-connector-java8.0.27的注意事項

    升級到mysql-connector-java8.0.27的注意事項

    這篇文章主要介紹了升級到mysql-connector-java8.0.27的注意事項,凡是升級總會碰到點問題,換了連接器后部署果然報錯了,下面小編給大家分享解決方法,需要的朋友可以參考下
    2021-12-12

最新評論