虚拟主机行业最新资讯 虚拟主机评测对比 互联网最新动态 技术学院 站长资讯 在线教程 网站运营
搜索优化 服务器 网络编程 图形图象 站长之家 网页制作 操作系统
冲浪宝典 软件教学 视频通信 办公软件 邮件系统 网络安全 认证考试
您当前位置:站长资讯>-> 网络安全-> 安全在线
mysql 如何对抗解密高手_数据库安全
作者:网友供稿 点击:0
  西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!虚拟主机可在线rar解压,自动数据恢复设置虚拟目录等.虚拟主机免费赠送访问统计,企业邮局.Cn域名注册10元/年,空间150元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金!
文章页数:[1] 

  当你连接一个MySQL服务器时,你通常应该使用一个口令。口令不以明文在连接上传输。

  所有其它信息作为能被任何人读懂的文本被传输。如果你担心这个,你可使用压缩协议(MySQL3.22和以上版本)使事情变得更难。甚至为了使一切更安全,你应该安装SSH。用它,你能在一个MySQL服务器与一个MySQL客户之间得到一个加密的TCP/IP连接。

  为了使一个MySQL系统安全,强烈要求你考虑下列建议:

  对所有MySQL用户使用口令。记住,如果other_user没有口令,任何人能简单地用mysql -u other_user db_name作为任何其它的人登录。对客户机/服务器应用程序,客户可以指定任何用户名是常见的做法。在你运行它以前,你可以通过编辑mysql_install_db脚本改变所有用户的口令,或仅仅MySQL root的口令,象这样:
 
shell> mysql -u root mysql
mysql> UPDATE user SET Password=PASSWORD(new_password)
WHERE user=root;
mysql> FLUSH PRIVILEGES;

  不要作为Unix的root用户运行MySQL守护进程。mysqld能以任何用户运行,你也可以创造一个新的Unix用户mysql使一切更安全。如果你作为其它Unix用户运行mysqld,你不需要改变在user表中的root用户名,因为MySQL用户名与Unix 用户名没关系。你可以作为其它Unix用户编辑mysql.server启动脚本mysqld。通常这用su命令完成。对于更多的细节,见18.8 怎样作为一个一般用户运行MySQL。

  如果你把一个Unix root用户口令放在mysql.server脚本中,确保这个脚本只能对root是可读的。

  检查那个运行mysqld的Unix用户是唯一的在数据库目录下有读/写权限的用户。

  不要把process权限给所有用户。mysqladmin processlist的输出显示出当前执行的查询正文,如果另外的用户发出一个UPDATE user SET password=PASSWORD(not_secure)查询,被允许执行那个命令的任何用户可能看得到。mysqld为有process权限的用户保留一个额外的连接, 以便一个MySQL root用户能登录并检查,即使所有的正常连接在使用。

  不要把file权限给所有的用户。

  有这权限的任何用户能在拥有mysqld守护进程权限的文件系统那里写一个文件!为了使这更安全一些,用SELECT ... INTO OUTFILE生成的所有文件对每个人是可读的,并且你不能覆盖已经存在的文件。

  file权限也可以被用来读取任何作为运行服务器的Unix用户可存取的文件。这可能被滥用,例如,通过使用LOAD DATA装载“/etc/passwd”进一个数据库表,然后它能用SELECT被读入。

  如果你不信任你的DNS,你应该在授权表中使用IP数字而不是主机名。原则上讲,--secure选项对mysqld应该使主机名更安全。在任何情况下,你应该非常小心地使用包含通配符的主机名。


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
文章页数:[1] 
相关主题
  • mysql将为数据库管理员减负_数据库技巧
  • mysql数据库中的安全解决方案_数据库安全
  • mysql 密码设置与授权_数据库技巧
  • mysql关于数据库和表的几个最基本命令_数据库技巧
  • mysql数据库操作新手入门,手把手的教会你 _数据库教程
  • Google

    热门文章
    ·sql注入奇招致胜 union查询轻松免费看电影_数据库安全
    ·mysql安全性指南 (1)(转)_数据库安全
    ·mysql不安全临时文件建立漏洞_数据库安全
    ·sql语句密码验证的安全漏洞_数据库安全
    ·sql server补丁安装常见问题_数据库安全
    ·mysql 如何对抗解密高手_数据库安全
    ·防范sql注入式攻击_数据库安全
    ·mssql和mysql的安全性分析_数据库安全
    ·sql概述及在网络安全中的应用_数据库安全
    ·安全入门:sql注入漏洞全接触_数据库安全

    最新文章
    ·在mysql数据库增加新用户权限简介_数据库安全
    ·你的mysql安全了吗?加铸23道安全门_数据库安全
    ·photoshop基础教程:跟我学调色练习18-柔和效果_photoshop教程
    ·mysql数据库中的安全解决方案_数据库安全
    ·photoshop快速打造柔光镜梦幻模糊特效_photoshop教程
    ·sql server加密与sql注入_数据库安全
    ·fireworks制作仿古羊皮纸效果_fireworks教程
    ·注意那些容易被忽略的sql注入技巧_数据库安全
    ·不需xp_cmdshell支持在有注入漏洞的sql服务器上运行cmd命令_数据库安全
    ·mysql数据库中关于网络安全的解决方案_数据库安全

    相关主题
  • mysql将为数据库管理员减负_数据库技巧
  • mysql数据库中的安全解决方案_数据库安全
  • mysql 密码设置与授权_数据库技巧
  • mysql关于数据库和表的几个最基本命令_数据库技巧
  • mysql数据库操作新手入门,手把手的教会你 _数据库教程



  • 友情链接
    CNNIC 西部数码
    万网 自助建站
    虚拟主机 asp空间
    域名注册 域名
    域名申请 主页空间
    论坛空间 网站空间
    国际域名 虚拟空间
    空间租用 DDOS防火墙
    成都主机托管 四川主机托管
    主机租用 服务器租用
    网站目录 一班在线
    虚拟主机 网址大全
    软件下载
    自助链接
    虚拟主机资讯 特价虚拟主机


    版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!

    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
      打印  刷新  关闭


    联系我们  |  广告服务  |  免责声明  |  友情连接
    Copyright ?2005 - 2006 All Rights Reserved
    蜀ICP备05000045号