久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動(dòng):電腦PC端+手機(jī)端+微網(wǎng)站+自適應(yīng)網(wǎng)頁多模板選擇-建站388元起價(jià)!!!
當(dāng)前位置:主頁 > 網(wǎng)站建設(shè) > MySQL安全性指南 (1)(轉(zhuǎn))建站知識(shí)

MySQL安全性指南 (1)(轉(zhuǎn))建站知識(shí)

時(shí)間:2023-05-23 15:05:23 閱讀: 文章分類: 網(wǎng)站建設(shè) 作者: 網(wǎng)站技術(shù)員

導(dǎo)讀:1建站知識(shí)MySQL安全性指南 (1)(轉(zhuǎn))網(wǎng)站seo優(yōu)化診斷工具網(wǎng)站seo優(yōu)化。

網(wǎng)站seo優(yōu)化診斷工具網(wǎng)站seo優(yōu)化正在看的ORACLE教程是:MySQL安全性指南 (1)(轉(zhuǎn))。 MySQL安全性指南 作 者: 晏子作為一個(gè)MySQL的系統(tǒng)管理員,你有責(zé)任維護(hù)你的MySQL數(shù)據(jù)庫(kù)系統(tǒng)的數(shù)據(jù)安全性和完整性。本文主要主要介紹如何建立一個(gè)安全的MySQL系統(tǒng),從系統(tǒng)內(nèi)部和外部網(wǎng)絡(luò)兩個(gè)角度,為你提供一個(gè)指南。 本文主要考慮下列安全性有關(guān)的問題: 為什么安全性很重要,你應(yīng)該防范那些攻擊? 服務(wù)器面臨的風(fēng)險(xiǎn)(內(nèi)部安全性),如何處理? 連接服務(wù)器的客戶端風(fēng)險(xiǎn)(外部安全性),如何處理? MySQL管理員有責(zé)任保證數(shù)據(jù)庫(kù)內(nèi)容的安全性,使得這些數(shù)據(jù)記錄只能被那些正確授權(quán)的用戶訪問,這涉及到數(shù)據(jù)庫(kù)系統(tǒng)的內(nèi)部安全性和外部安全性。 內(nèi)部安全性關(guān)心的是文件系統(tǒng)級(jí)的問題,即,防止MySQL數(shù)據(jù)目錄(DATADIR)被在服務(wù)器主機(jī)有賬號(hào)的人(合法或竊取的)進(jìn)行攻擊。如果數(shù)據(jù)目錄內(nèi)容的權(quán)限過分授予,使得每個(gè)人均能簡(jiǎn)單地替代對(duì)應(yīng)于那些數(shù)據(jù)庫(kù)表的文件,那么確保控制客戶通過網(wǎng)絡(luò)訪問的授權(quán)表設(shè)置正確,對(duì)此毫無意義。 外部安全性關(guān)心的是從外部通過網(wǎng)絡(luò)連接服務(wù)器的客戶的問題,即,保護(hù)MySQL服務(wù)器免受來自通過網(wǎng)絡(luò)對(duì)服務(wù)器的連接的攻擊。你必須設(shè)置MySQL授權(quán)表(grant table),使得他們不允許訪問服務(wù)器管理的數(shù)據(jù)庫(kù)內(nèi)容,除非提供有效的用戶名和口令。 下面就詳細(xì)介紹如何設(shè)置文件系統(tǒng)和授權(quán)表mysql,實(shí)現(xiàn)MySQLseo網(wǎng)站優(yōu)化軟件的兩級(jí)安全性。 一、內(nèi)部安全性-保證數(shù)據(jù)目錄訪問的安全MySQL服務(wù)器通過在MySQL數(shù)據(jù)庫(kù)中的授權(quán)表提供了一個(gè)靈活的權(quán)限系統(tǒng)。你可以設(shè)置這些表的內(nèi)容,允許或拒絕客戶對(duì)數(shù)據(jù)庫(kù)的訪問,這提供了你防止未授權(quán)的網(wǎng)絡(luò)訪問對(duì)你數(shù)據(jù)庫(kù)攻擊的安全手段,然而如果主機(jī)上其他用戶能直接訪問數(shù)據(jù)目錄內(nèi)容,建立對(duì)通過網(wǎng)絡(luò)訪問數(shù)據(jù)庫(kù)的良好安全性對(duì)你毫無幫助,除非你知道你是登錄MySQL服務(wù)器運(yùn)行主機(jī)的唯一用戶,否則你需要關(guān)心在這臺(tái)機(jī)器上的其他用戶獲得對(duì)數(shù)據(jù)目錄的訪問的可能性。以下是你應(yīng)該保護(hù)的內(nèi)容:數(shù)據(jù)庫(kù)文件。很明顯,你要維護(hù)服務(wù)器管理的數(shù)據(jù)庫(kù)的私用性。數(shù)據(jù)庫(kù)擁有者通常并且應(yīng)該考慮數(shù)據(jù)庫(kù)內(nèi)容的安全性,即使他們不想,也應(yīng)該考慮時(shí)數(shù)據(jù)庫(kù)內(nèi)容公開化,而不是通過糟糕的數(shù)據(jù)目錄的安全性來暴露這些內(nèi)容。 日志文件。一般和更新日志必須保證安全,因?yàn)樗麄儼樵兾谋尽?duì)日志文件有訪問權(quán)限的任何人可以監(jiān)視數(shù)據(jù)庫(kù)進(jìn)行過的操作。更要重點(diǎn)考慮的日志文件安全性是諸如GRANT和SET PASSWORD等的查詢也被記載了,一般和更新日志包含有敏感查詢的文本,包括口令(MySQL使用口令加密,但它在已經(jīng)完成設(shè)置后才運(yùn)用于以后的連接建立。設(shè)置一個(gè)口令的過程設(shè)計(jì)象GRANT或SET PASSWORD等查詢,并且這些查詢以普通文本形式記載在日志文件中)。如果一個(gè)攻擊者猶如日文件的讀權(quán)限,只需在日志文件上運(yùn)行g(shù)rep尋找諸如GRANT和PASSWORD等詞來發(fā)現(xiàn)敏感信息。 顯然,你不想讓服務(wù)器主機(jī)上的其他用戶有數(shù)據(jù)庫(kù)目錄文件的寫權(quán)限,因?yàn)樗麄兛梢灾貙懩愕臓顟B(tài)文件或數(shù)據(jù)庫(kù)表文件,但是讀權(quán)限也很危險(xiǎn)。如果一個(gè)數(shù)據(jù)庫(kù)表文件能被讀取,偷取文件并得到MySQL本身,以普通文本顯示表的內(nèi)容也很麻煩,為什么?因?yàn)槟阋鱿铝惺虑椋涸诜?wù)器主機(jī)上安裝你自己“特制”的MySQL服務(wù)器,但是有一個(gè)不同于官方服務(wù)器版本的端口、套接字和數(shù)據(jù)目錄。 運(yùn)行mysql_install_db初始化你的數(shù)據(jù)目錄,這賦予你作為MySQL root用戶訪問你的服務(wù)器的權(quán)限,所以你有對(duì)服務(wù)器訪問機(jī)制的完全控制,它也建立一個(gè)test數(shù)據(jù)庫(kù)。 將對(duì)應(yīng)于你想偷取得表文件拷貝到你服務(wù)器的數(shù)據(jù)庫(kù)目錄下的test目錄。 啟動(dòng)你的服務(wù)器。你可以隨意訪問數(shù)據(jù)庫(kù)表,SHOW TABLES FROM test顯示你有一個(gè)偷來的表的拷貝,SELECT *顯示它們?nèi)魏我粋€(gè)的全部?jī)?nèi)容。 如果你確實(shí)很惡毒,將權(quán)限公開給你服務(wù)器的任何匿名用戶,這樣任何人能從任何地方連接服務(wù)器訪問你的test數(shù)據(jù)庫(kù)。你現(xiàn)在將偷來的數(shù)據(jù)庫(kù)表公布于眾了。 在考慮一下,從相反的角度,你想讓別人對(duì)你這樣嗎?當(dāng)然不!你可以通過在數(shù)據(jù)庫(kù)錄下執(zhí)行l(wèi)s -l命令確定你的數(shù)據(jù)庫(kù)是否包含不安全的文件和目錄。查找有“組”和“其他用戶”權(quán)限設(shè)置的文件和目錄。下面是一個(gè)不安全數(shù)據(jù)目錄的一部分列出: % ls -ltotal 10148drwxrwxr-x  11  mysqladm wheel    1024 May  8 12:20 .drwxr-xr-x  22  root     wheel     512 May  8 13:31 ..drwx------   2  mysqladm mysqlgrp  512 Apr 16 15:57 menageriedrwxrwxr-x   2  mysqladm wheel     512 Jan 25 20:40 mysqldrwxrwxr-x   7  mysqladm wheel     512 Aug 31  1998 sql-benchdrwxrwxr-x   2  mysqladm wheel    1536 May  6 06:11 testdrwx------   2  mysqladm mysqlgrp 1024 May  8 18:43 tmp....正如你看到的,有些數(shù)據(jù)庫(kù)有正確的權(quán)限,而其他不是。本例的情形是經(jīng)過一段時(shí)間后的結(jié)果。較少限制的權(quán)限由在權(quán)限設(shè)置方面比更新版本更不嚴(yán)格的較早版本服務(wù)器設(shè)置的(注意更具限制的目錄menageria和tmp都有較近日期)。MySQL當(dāng)前版本確保這些文件只能由運(yùn)行服務(wù)器的用戶讀取。讓我們來修正這些權(quán)限,使得只用服務(wù)器用戶可訪問它們。你的主要保護(hù)工具來自于由UNIX文件系統(tǒng)本身提供的設(shè)置文件和目錄屬主和模式的工具。下面是我們要做的:進(jìn)入該目錄% cd DATADIR設(shè)置所有在數(shù)據(jù)目錄下的文件屬主為由用于運(yùn)行服務(wù)器的賬號(hào)擁有(你必須以root執(zhí)行這步)。在本文使用mysqladm和mysqlgrp作為該賬號(hào)的用戶名和組名。你可以使用下列命令之一改變屬主:# chown mysqladm.mysqlgrp .# find . -follow -type網(wǎng)站建設(shè)公司 百度seo網(wǎng)站優(yōu)化d -print | xargs chown mysqladm.mysqlgrp設(shè)置你的數(shù)據(jù)目錄和數(shù)據(jù)庫(kù)目錄的模式使得他們只能由mysqladm讀取,這阻止其他用戶訪問你數(shù)據(jù)庫(kù)目錄的內(nèi)容。你可以用下列命令之一以root或mysqladm身份運(yùn)行。% chmod -R go-rwx  .% find . -follow -type d -print | xargs chmod go-rwx數(shù)據(jù)目錄內(nèi)容的屬主和模式為mysqladm設(shè)置。現(xiàn)在你應(yīng)該保證你總是以mysqladm用戶運(yùn)行服務(wù)器,因?yàn)楝F(xiàn)在這是唯一由訪問數(shù)據(jù)庫(kù)目錄權(quán)限的用戶(除root)。 在完成這些設(shè)置后,你最終應(yīng)該得到下面的數(shù)據(jù)目錄權(quán)限:% ls -ltotal 10148drwxrwx---  11  mysqladm mysqlgrp 1024 May  8 12:20 .drwxr-xr-x  22  root     wheel     512 May  8 13:31 ..drwx------   2  mysqladm mysqlgrp  512 Apr 16 15:57 menageriedrwx------   2  mysqladm

關(guān)鍵詞標(biāo)簽: 標(biāo)簽 SQL 安全性

聲明: 本文由我的SEOUC技術(shù)文章主頁發(fā)布于:2023-05-23 ,文章MySQL安全性指南 (1)(轉(zhuǎn))建站知識(shí)主要講述安全性,標(biāo)簽,SQL網(wǎng)站建設(shè)源碼以及服務(wù)器配置搭建相關(guān)技術(shù)文章。轉(zhuǎn)載請(qǐng)保留鏈接: http://www.bifwcx.com/article/web_5836.html

我的IDC 網(wǎng)站建設(shè)技術(shù)SEOUC.COM
專注網(wǎng)站建設(shè),SEO優(yōu)化,小程序設(shè)計(jì)制作搭建開發(fā)定制網(wǎng)站等,數(shù)千家網(wǎng)站定制開發(fā)案例,網(wǎng)站推廣技術(shù)服務(wù)。
  • 5000+合作客服
  • 8年從業(yè)經(jīng)驗(yàn)
  • 150+覆蓋行業(yè)
  • 最新熱門源碼技術(shù)文章

    主站蜘蛛池模板: 寿光市| 鹿泉市| 紫云| 宜昌市| 上栗县| 溆浦县| 绥江县| 临沂市| 土默特左旗| 岳西县| 察哈| 全南县| 新乡市| 稻城县| 乐陵市| 儋州市| 乌鲁木齐县| 博爱县| 屯昌县| 乌海市| 闸北区| 吉安县| 平潭县| 石城县| 通河县| 武邑县| 阿鲁科尔沁旗| 分宜县| 嘉义县| 乌鲁木齐市| 米泉市| 东光县| 竹山县| 营口市| 忻城县| 通渭县| 永康市| 遵义市| 虎林市| 东至县| 荔浦县|