iis服务器助手广告广告
返回顶部
首页 > 资讯 > 数据库 >【MySQL】【安全】探讨MySQL备份所需最小权限
  • 885
分享到

【MySQL】【安全】探讨MySQL备份所需最小权限

2024-04-02 19:04:59 885人浏览 独家记忆
摘要

1.背景: 基于网络安全环境的恶化,以前用最高权限和root用户直接进行备份的操作越来越不可取,每次手工备份 太麻烦,基于脚本备份又怕高权限账号泄密。 2.解决思路: 权限最小化赋予 3.操作: 使用物理备

1.背景:

基于网络安全环境的恶化,以前用最高权限和root用户直接进行备份的操作越来越不可取,每次手工备份
太麻烦,基于脚本备份又怕高权限账号泄密。

2.解决思路:

权限最小化赋予

3.操作:

使用物理备份工具备份时可能需要的权限:

    物理备份工具:innobackupex,Mysql Enterprise Backup等等

    权限:lock tables

    作用:备份时表,产生一致性备份

    权限:process

    作用:show processlist,show engine innodb status,查看线程,查看引擎状态

    权限:reload

    作用:flush table/host/logs/tables/status/threads/refresh/reload,所有的flush操作。用于锁表,切割日志,更新权限

    权限:replication client

    作用:show master/slave status;查看事务日志执行状态与位置

           show binary logs;查看当前保存的事务日志列表与文件大小

    权限:super

    作用:super权限很多很多,但是没有CURD(增删改查权限),这里点到为止说一下和备份相关的

         起停复制线程,切换主库位置,更改复制过滤条件,清理二进制日志,

         赋予账户视图与存储过程的DEFINER权限,创建链接服务器(类似于MSsql的订阅服务器),

         关闭线程,不受最大连接线程数限制的VIP连接通道,阻断刷新线程的命令,不受离线模式影响,           

-- 授权语句:    
grant lock tables,reload,process,replication client,super on *.* to bak@'192.168.%';
flush privileges;

使用逻辑备份工具备份时可能需要的权限:

    逻辑备份工具:mysqldump,mysqlpump,mydumper等等

    权限:SELECT

    作用:查询表中数据

    权限:SHOW VIEW

    作用:查看创建视图的语句

    权限:TRIGGER

    作用:备份触发器

    权限:EVENT

    作用:备份事件(定时任务)

    权限:lock tables

    作用:备份时锁表,产生一致性备份

    权限:reload

    作用:show processlist,show engine innodb status,查看线程,查看引擎状态

    权限:replication client

    作用:show master/slave status;查看事务日志执行状态与位置

           show binary logs;查看当前保存的事务日志列表与文件大小

    权限:super

    作用:关闭线程,不受最大连接线程数限制的VIP连接通道,阻断刷新线程的命令,不受离线模式影响

-- 授权语句:    
grant lock tables,reload,process,replication client,super,select,event,trigger,show view on *.* to bak@'192.168.%';
flush privileges;

备注:

super权限可以防止因为线程满,备份任务无法连接数据库而导致的备份翻车。且阻断刷新线程也是很重要

innobackupex主要以物理文件和备份缓存文件的方式进行,所以不需要show权限与select权限

逻辑备份的基本原理就是数据全部读取,必须select与show权限,查看表定义的权限由select权限提供

login-path的以port+host的方式保存时,会在用户目录下生成.login.cnf文件,拷贝到网络互通的其他主机上,仍然可以登陆,方便的同时也留下祸根
您可能感兴趣的文档:

--结束END--

本文标题: 【MySQL】【安全】探讨MySQL备份所需最小权限

本文链接: https://www.lsjlt.com/news/41773.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • oracle怎么查询当前用户所有的表
    要查询当前用户拥有的所有表,可以使用以下 sql 命令:select * from user_tables; 如何查询当前用户拥有的所有表 要查询当前用户拥有的所有表,可以使...
    99+
    2024-05-14
    oracle
  • oracle怎么备份表中数据
    oracle 表数据备份的方法包括:导出数据 (exp):将表数据导出到外部文件。导入数据 (imp):将导出文件中的数据导入表中。用户管理的备份 (umr):允许用户控制备份和恢复过程...
    99+
    2024-05-14
    oracle
  • oracle怎么做到数据实时备份
    oracle 实时备份通过持续保持数据库和事务日志的副本来实现数据保护,提供快速恢复。实现机制主要包括归档重做日志和 asm 卷管理系统。它最小化数据丢失、加快恢复时间、消除手动备份任务...
    99+
    2024-05-14
    oracle 数据丢失
  • oracle怎么查询所有的表空间
    要查询 oracle 中的所有表空间,可以使用 sql 语句 "select tablespace_name from dba_tablespaces",其中 dba_tabl...
    99+
    2024-05-14
    oracle
  • oracle怎么创建新用户并赋予权限设置
    答案:要创建 oracle 新用户,请执行以下步骤:以具有 create user 权限的用户身份登录;在 sql*plus 窗口中输入 create user identified ...
    99+
    2024-05-14
    oracle
  • oracle怎么建立新用户
    在 oracle 数据库中创建用户的方法:使用 sql*plus 连接数据库;使用 create user 语法创建新用户;根据用户需要授予权限;注销并重新登录以使更改生效。 如何在 ...
    99+
    2024-05-14
    oracle
  • oracle怎么创建新用户并赋予权限密码
    本教程详细介绍了如何使用 oracle 创建一个新用户并授予其权限:创建新用户并设置密码。授予对特定表的读写权限。授予创建序列的权限。根据需要授予其他权限。 如何使用 Oracle 创...
    99+
    2024-05-14
    oracle
  • oracle怎么查询时间段内的数据记录表
    在 oracle 数据库中查询指定时间段内的数据记录表,可以使用 between 操作符,用于比较日期或时间的范围。语法:select * from table_name wh...
    99+
    2024-05-14
    oracle
  • oracle怎么查看表的分区
    问题:如何查看 oracle 表的分区?步骤:查询数据字典视图 all_tab_partitions,指定表名。结果显示分区名称、上边界值和下边界值。 如何查看 Oracle 表的分区...
    99+
    2024-05-14
    oracle
  • oracle怎么导入dump文件
    要导入 dump 文件,请先停止 oracle 服务,然后使用 impdp 命令。步骤包括:停止 oracle 数据库服务。导航到 oracle 数据泵工具目录。使用 impdp 命令导...
    99+
    2024-05-14
    oracle
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作