成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何安全應對MySQL攻擊

安全 數據安全
該文章講述了SQL管理員通過指定客戶端程序的用戶名等多種方式安全應對MySQL攻擊

面對MySQL的攻擊,管理員應當盡可能的保證服務器的安全。下面的文章將向您介紹如何在面對MySQL攻擊時保證安全。

當你連接到MySQL服務器時,你應使用一個密碼。密碼不以明文在上傳輸??蛻舳诉B接序列中的密碼處理在MySQL 4.1.1中已經升級,很安全。如果你仍然使用pre-4.1.1-風格的密碼,加密算法不如新算法強;通過一些工作,可以竊取客戶端和服務器之間的通信的聰明的攻擊者可以破解密碼。如果客戶端和服務器之間的連接通過不可信任網絡,你應使用SSH隧道來加密通信。

有其它信息以文本傳送,可以被可以看到連接的任何人讀取。如果你擔心這個,你可以使用壓縮協議來使通信更難以解密。要想使連接更加安全,你應使用SSH來獲得加密的MySQL服務器和MySQL客戶端之間的TCP/IP連接。(注釋:你還可以使用MySQL內部OpenSSL支持。)

為了使MySQL系統安全,強烈要求你考慮下列建議:

◆對所有MySQL用戶使用密碼??蛻舳顺绦虿恍枰肋\行它的人員的身份。對于客戶端/服務器應用程序,用戶可以指定客戶端程序的用戶名。例如,如果other_user沒有密碼,任何人可以簡單地用mysql -u other_user db_name冒充他人調用mysql程序進行連接,進行MySQL攻擊。如果所有用戶有密碼,使用其它用戶的賬戶進行連接要困難得多。

要想更改用戶的密碼,應使用SET PASSWORD語句。還可以直接更新mysql數據庫中的user表。例如,要更改所有root用戶的MySQL賬戶的密碼。

以下為引用的內容:
shell> mysql -u root
mysql> UPDATE mysql.user SET Password=PASSWORD('newpwd')
  -> WHERE User='root';
mysql> FLUSH PRIVILEGES;

絕對不要作為Unix的root用戶運行MySQL服務器。這樣做非常危險,因為任何具有FILE權限的用戶能夠用root創建文件(例如,~root/.bashrc)。為了防止,mysqld拒絕用root運行,除非使用--user=root選項明顯指定。

應可以(并且應該)用普通非特權用戶運行mysqld。你可以創建獨立的Unix中的mysql賬戶來以便使所有內容更加安全。該賬戶只用于管理MySQL。要想用其它Unix用戶啟動mysqld,增加user選項指定/etc/my.cnf選項文件或服務器數據目錄的my.cnf選項文件中的[mysqld]組的用戶名。例如:

以下為引用的內容:
[mysqld]
user=mysql

該命令使服務器用指定的用戶來啟動,無論你手動啟動或通過mysqld_safe或mysql.server啟動。

作為其它Unix用戶而不用root運行mysqld,你不需要更改user表中的root用戶名,因為MySQL賬戶的用戶名與Unix賬戶的用戶名無關。

◆不要允許使用表的符號鏈接。(可以用--skip-symbolic-links選項禁用)。如果你用root運行mysqld則特別重要,因為任何對服務器的數據目錄有寫訪問權限的人則能夠刪除系統中的任何文件!

◆確保mysqld運行時,只使用對數據庫目錄具有讀或寫權限的Unix用戶來運行。

◆不要將PROCESS或SUPER權限授給非管理用戶。mysqladmin processlist的輸出顯示出當前執行的查詢正文,如果另外的用戶發出一個UPDATE user SET password=PASSWORD('not_secure')查詢,被允許執行那個命令的任何用戶可能看得到。

mysqld為有SUPER權限的用戶專門保留一個額外的連接,因此即使所有普通連接被占用,MySQL root用戶仍可以登錄并檢查服務器的活動。

可以使用SUPER權限來終止客戶端連接,通過更改系統變量的值更改服務的器操作,并控制復制服務器,防止MySQL攻擊的發生。

◆不要向非管理用戶授予FILE權限。有這權限的任何用戶能在擁有mysqld守護進程權限的文件系統那里寫一個文件!為了更加安全,由SELECT ... INTO OUTFILE生成的所有文件對每個人是可寫的,并且你不能覆蓋已經存在的文件。

file權限也可以被用來讀取任何作為運行服務器的Unix用戶可讀取或訪問的文件。使用該權限,你可以將任何文件讀入數據庫表。這可能被濫用,例如,通過使用LOAD DATA裝載“/etc/passwd”進一個數據庫表,然后能用SELECT顯示它。

◆如果你不信任你的DNS,你應該在授權表中使用IP數字而不是主機名。在任何情況下,你應該非常小心地使用包含通配符的主機名來創建授權表條目,以防MySQL攻擊!

◆如果你想要限制單個賬戶允許的連接數量,你可以設置mysqld中的max_user_connections變量來完成。GRANT語句也可以支持資源控制選項來限制服務器對一個賬戶允許的使用范圍。
 

【編輯推薦】

  1. 數據庫應用安全:如何平衡加密與訪問控制
  2. MySQL安全攻防實戰指南之體系結構篇
  3. MySQL數據庫災備的基礎知識大全
  4. 甲骨文數據庫發現漏洞 黑客能遠程訪問信息
  5. SafeNet發布SQL Server 2008 R2最新解決方案
責任編輯:張啟峰 來源: ddvip.com
相關推薦

2021-09-07 12:17:58

網絡攻擊漏洞網絡安全

2020-01-20 14:20:43

WindowsWindows Ser國家安全

2017-11-27 14:50:32

2013-02-18 09:32:28

2011-08-02 10:39:57

2010-09-17 10:35:10

2019-04-04 08:17:15

2022-06-29 10:58:31

去中心化黑客攻擊威脅

2013-03-29 09:27:03

2014-09-16 10:44:03

2022-04-06 10:12:51

Go供應鏈攻擊風險

2019-10-08 10:12:26

安全黑客攻擊數據

2010-09-17 14:11:18

2010-04-08 12:43:28

2022-09-26 13:37:45

勒索軟件首席執行官

2015-12-10 14:41:15

2011-08-12 13:19:27

2016-07-26 13:38:59

2010-09-30 12:53:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www国产成人免费观看视频,深夜成人网 | aa级毛片毛片免费观看久 | 99亚洲精品 | 国产精品入口 | 日韩在线看片 | 韩日一区二区三区 | 一区二区成人 | 欧美手机在线 | 亚洲图片一区二区三区 | 一级特黄在线 | 欧美激情在线精品一区二区三区 | 日韩中文字幕久久 | 一区二区三区国产在线观看 | 欧美日一区二区 | 九九热免费视频在线观看 | 精品乱码一区二区 | 日韩成人在线电影 | 91久久精品视频 | 91在线精品一区二区 | 毛片国产 | 欧美一区二区三区在线视频 | 中文字幕一区在线 | 欧美夜夜 | 久久久观看| 日韩高清一区二区 | 在线观看成年视频 | 中文字幕电影在线观看 | 91麻豆精品国产91久久久久久 | 亚洲人成人一区二区在线观看 | 91高清在线视频 | 新超碰97| 欧美中文在线 | 在线视频日韩 | 丝袜毛片| 午夜视频在线免费观看 | 久久网亚洲 | 免费1区2区3区| 久久久久久精 | jlzzjlzz欧美大全 | 亚洲一区二区三区四区视频 | 蜜桃视频在线观看免费视频网站www |