广告
返回顶部
首页 > 资讯 > 数据库 >MySQL中安全设置的示例分析
  • 244
分享到

MySQL中安全设置的示例分析

2024-04-02 19:04:59 244人浏览 八月长安
摘要

这篇文章主要为大家展示了“Mysql中安全设置的示例分析”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“mysql中安全设置的示例分析”这篇文章吧。Mysql 安

这篇文章主要为大家展示了“Mysql安全设置的示例分析”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“mysql中安全设置的示例分析”这篇文章吧。

Mysql 安全设置

服务器启动后,可以执行

mysql_secure_installation;

此时输入 root 原始密码(初始化安装的话为空),接下来,为了安全,MySQL 会提示你重置 root 密码,移除其他用户账号,禁用 root 远程登录,移除 test 数据库,重新加载 privilege 表格等,你只需输入 y 继续执行即可。

运行mysql_secure_installation会执行几个设置: 

a)为root用户设置密码 

b)删除匿名账号 

c)取消root用户远程登录 

d)删除test库和对test库的访问权限 

e)刷新授权表使修改生效

绑定IP

--bind-address=IP

1.修改root用户密码

   可以通过mysql_secure_installation完成

2.正确授权

   mysql库中有4张权限表,user、db、tables_priv、columns_priv,分别对应用户密码、用户对数据库的权限、对表的权限、对列的权限。

   当一个用户向MySQL发起请求时,首先会从user表中验证host、user、passWord,然后依次验证db、tables_priv、columns_priv,验证过程中,如果db表中对应的权限为Y,则用户对某个库的权限全为Y,将不再验证tables_priv和columns_priv。

    对于MySQL中的账户权限相关的安全配置,总结如下:

针对每个网站建立单独的账户

为每个网站家里专属数据库

按照user->db->tables_priv->columns_pri的顺序进行细粒度的权限控制

为每个用户单独配置一个专属数据库,保证当前的用户所有操作只能发生在自己的数据库中,防止SQL注入发生后,黑客通过注入访问到系统表。

3.MySQL网络安全配置

禁止root用户远程登陆

防火墙设置

更改默认端口,可以一定程度上防止端口扫描工具扫描

限制单个用户的连接数量:

  max_user_connections  20

4.文件权限及文件安全

使用非root用户启动MySQL服务

限制启动MySQL的用户的文件权限,同时保证用户对MySQL的数据文件有读写权限

可以使用chroot更改根目录,防止非root用户访问到一些敏感文件,比如:/etc/passwd

不要给非root用授予process和super权限,mysqladmin processlist 和show processlist命令会查看到任何用户执行的命令,这可能看到其他用户执行的update user set passoword=…;命令,supper权限可以终止会话,更改系统参数等

不要对表的使用软连接(--skip-symbolic-links参数用来禁用这一功能),表的软连接接只有MyISAM支持,因为开启表的软连接后(尤其时对于使用系统root用户启动的MySQL服务),MySQL用户就可以使用mysqld来删除、重命名数据文件所在的位置以外的文件了。

如果plugin文件夹可以被MySQL Server写,那么用户就可以使用select … into dumpfile 命令把可以执行代码写入到里面,可以通过把plugin_dir参数对应的路径设为只读以及调整--secure-file-priv参数来提高安全性

不要给非root用户授予文件的读写权限,防止使用load data local infile 来提取本地文件(比如/etc/passwd里的信息,会对系统安全造成威胁)

 [mysqld]

 local-infile=0

5.如果有必要,可以删除~/.bash_history 文件,防止读取历史命令

#rm .bash_history .mysql_history

#ln -s /dev/null .bash_history

#ln -s /dev/null .mysql_history

以上是“MySQL中安全设置的示例分析”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注编程网数据库频道!

您可能感兴趣的文档:

--结束END--

本文标题: MySQL中安全设置的示例分析

本文链接: https://www.lsjlt.com/news/62406.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • MySQL中安全设置的示例分析
    这篇文章主要为大家展示了“MySQL中安全设置的示例分析”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“MySQL中安全设置的示例分析”这篇文章吧。MySQL 安...
    99+
    2022-10-18
  • MySQL安全配置向导mysql_secure_installation的示例分析
    这篇文章将为大家详细讲解有关MySQL安全配置向导mysql_secure_installation的示例分析,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。 安装完my...
    99+
    2022-10-18
  • MySQL中sql_mode合理设置的示例分析
    这篇文章主要介绍了MySQL中sql_mode合理设置的示例分析,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。MySQL的sql_mode合...
    99+
    2022-10-18
  • postgresql中用户安全配置的示例分析
    小编给大家分享一下postgresql中用户安全配置的示例分析,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!一、配置说明:角色名...
    99+
    2022-10-19
  • MySQL字符集设置的示例分析
    这篇文章主要为大家展示了“MySQL字符集设置的示例分析”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“MySQL字符集设置的示例分析”这篇文章吧。一、内容概述在...
    99+
    2022-10-18
  • mysql 8.0.12安装配置的示例分析
    这篇文章主要介绍mysql 8.0.12安装配置的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!一、下载选择系统平台后,点击download(根据系统选择64或32位)二、配...
    99+
    2022-10-18
  • Linux系统安全配置的示例分析
    这篇文章主要介绍Linux系统安全配置的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!为LILO增加开机口令  在/etc/lilo.conf文件中增加选项,从而使LILO启动时要求输入口令,以加强系统的安全...
    99+
    2023-06-13
  • Mysql中max_allowed_packet设定的示例分析
    小编给大家分享一下Mysql中max_allowed_packet设定的示例分析,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!max_allowed_packet是Mysql中的一个设定参...
    99+
    2022-10-18
  • Java安全ysoserialCommonsCollections2示例分析
    目录正文cc2 commons-collections4版本利用链InvokerTransformer.transform()利用InvokerTransformer.transfo...
    99+
    2022-11-13
    Java ysoserial CommonsCollections Java 安全
  • Java安全ysoserialCommonsCollections3示例分析
    目录cc3利用链如下:一、为构造的恶意字节码文件找一个newInstance启动入口构造恶意类:加载的字节码类需要继承AbstractTranslet二、将字节码内容直接赋值序列化三...
    99+
    2022-11-13
    java安全ysoserial CommonsCollections java 安全
  • VMWare linux mysql 5.7.13安装配置的示例分析
    这篇“VMWare linux mysql 5.7.13安装配置的示例分析”除了程序员外大部分人都不太理解,今天小编为了让大家更加理解“VMWare linux mysql 5.7.13安装配置的示例分析”...
    99+
    2022-10-18
  • Linux下mysql 8.0.15 安装配置的示例分析
    这篇文章主要介绍Linux下mysql 8.0.15 安装配置的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!第一步,下载安装包  wget https:...
    99+
    2022-10-18
  • mysql 5.7.24中压缩包安装配置的示例分析
    这篇文章主要为大家展示了“mysql 5.7.24中压缩包安装配置的示例分析”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“mysql 5.7.24中压缩包安装配...
    99+
    2022-10-18
  • mysql中配置文件的示例分析
    这篇文章主要为大家展示了“mysql中配置文件的示例分析”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“mysql中配置文件的示例分析”这篇文章吧。 # MyS...
    99+
    2022-10-19
  • Linux中系统优化及安全配置的示例分析
    这篇文章主要为大家展示了“Linux中系统优化及安全配置的示例分析”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“Linux中系统优化及安全配置的示例分析”这篇文章吧。  系统优化  说起优化,其...
    99+
    2023-06-13
  • python线程安全的示例分析
    这篇文章给大家分享的是有关python线程安全的示例分析的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。python可以做什么Python是一种编程语言,内置了许多有效的工具,Python几乎无所不能,该语言通俗易...
    99+
    2023-06-14
  • java中stringbuffer线程安全分析的示例
    这篇文章主要介绍java中stringbuffer线程安全分析的示例,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!常用的java框架有哪些1.SpringMVC,Spring Web MVC是一种基于Java的实现了...
    99+
    2023-06-14
  • Golang中cpu使用设置的示例分析
    这篇文章给大家分享的是有关Golang中cpu使用设置的示例分析的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。以下测试,使用的Go版本是1.8.3不设置如果没有调用runtime.GOMAXPROCS 去设置CP...
    99+
    2023-06-15
  • Angular4路由设置的示例分析
    这篇文章主要介绍Angular4路由设置的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!1.路由相关配置路由类设置 import { RouterMo...
    99+
    2022-10-19
  • CentOS7区域设置的示例分析
    这篇文章主要介绍了CentOS7区域设置的示例分析,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。CentOS7区域设置区域设置的配置文件在/etc/locale.conf,通...
    99+
    2023-06-10
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作