成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

MySQL數(shù)據(jù)庫中的安全解決方案

數(shù)據(jù)庫 MySQL
安全問題一直以來都是熱門關(guān)注的話題,數(shù)據(jù)庫安全也是重中之重,因?yàn)閿?shù)據(jù)庫中的數(shù)據(jù)都是高度保密性的數(shù)據(jù)文件,MySQL數(shù)據(jù)庫是一種應(yīng)用十分廣泛的數(shù)據(jù)庫系統(tǒng),當(dāng)然也逃脫不了安全威脅,下文中就MySQL數(shù)據(jù)庫的安全問題做出分析。

導(dǎo)讀:隨著網(wǎng)絡(luò)的普及,基于網(wǎng)絡(luò)的應(yīng)用也越來越多。網(wǎng)絡(luò)數(shù)據(jù)庫就是其中之一。通過一臺(tái)或幾臺(tái)服務(wù)器可以為很多客戶提供服務(wù),這種方式給人們帶來了很多方便,但也給不法分子造成了可乘之機(jī),很顯然,安全問題就受到了很大的威脅。由于數(shù)據(jù)都是通過網(wǎng)絡(luò)傳輸?shù)模@就可以在傳輸?shù)倪^程中被截獲,或者通過非常手段進(jìn)入數(shù)據(jù)庫,數(shù)據(jù)庫中重要的數(shù)據(jù)就有可能被偷窺到,更甚者會(huì)被銷毀掉,這對企業(yè)來說都是會(huì)造成很大的損失。由于以上原因,數(shù)據(jù)庫安全就顯得十分重要。因此,本文就以上問題討論了MySQL數(shù)據(jù)庫在網(wǎng)絡(luò)安全方面的一些功能。

  帳戶安全

  帳戶是MySQL最簡單的安全措施。每一帳戶都由用戶名、密碼以及位置(一般由服務(wù)器名、IP或通配符)組成。如用戶john從server1進(jìn)行登錄可能和john從server2登錄的權(quán)限不同。

  MySQL的用戶結(jié)構(gòu)是用戶名/密碼/位置。這其中并不包括數(shù)據(jù)庫名。下面的兩條命令為database1和database2設(shè)置了SELECT用戶權(quán)限。

GRANT SELECT ON database1.* to 'abc'@'server1' IDENTIFIED BY 'password1';

GRANT SELECT ON database2.* to 'abc'@'server1' IDENTIFIED BY 'password2';

  ***條命令設(shè)置了用戶abc在連接數(shù)據(jù)庫database1時(shí)使用password1。第二條命令設(shè)置了用戶abc在連接數(shù)據(jù)庫database2時(shí)使用password2。因此,用戶abc在連接數(shù)據(jù)庫database1和database2的密碼是不一樣的。

  上面的設(shè)置是非常有用的。如果你只想讓用戶對一個(gè)數(shù)據(jù)庫進(jìn)行有限的訪問,而對其它數(shù)據(jù)庫不能訪問,這樣可以對同一個(gè)用戶設(shè)置不同的密碼。如果不這樣做,當(dāng)用戶發(fā)現(xiàn)這個(gè)用戶名可以訪問其它數(shù)據(jù)庫時(shí),那將會(huì)造成麻煩。

  MySQL使用了很多授權(quán)表來跟蹤用戶和這些用戶的不同權(quán)限。這些表就是在mysql數(shù)據(jù)庫中的MyISAM表。將這些安全信息保存在MySQL中是非常有意義的。因此,我們可以使用標(biāo)準(zhǔn)的SQL來設(shè)置不同的權(quán)限。

一般在MySQL數(shù)據(jù)庫中可以使用3種不同類型的安全檢查:

  1、登錄驗(yàn)證

  也就是最常用的用戶名和密碼驗(yàn)證。一但你輸入了正確的用戶名和密碼,這個(gè)驗(yàn)證就可通過。

  2、授權(quán)

  在登錄成功后,就要求對這個(gè)用戶設(shè)置它的具體權(quán)限。如是否可以刪除數(shù)據(jù)庫中的表等。

  3、訪問控制

  這個(gè)安全類型更具體。它涉及到這個(gè)用戶可以對數(shù)據(jù)表進(jìn)行什么樣的操作,如是否可以編輯數(shù)據(jù)庫,是否可以查詢數(shù)據(jù)等等。

  訪問控制由一些特權(quán)組成,這些特權(quán)涉及到所何使用和操作MySQL中的數(shù)據(jù)。它們都是布爾型,即要么允許,要么不允許。下面是這些特權(quán)的列表:

  ·SELECT

  SELECT是設(shè)定用戶是否可以使用SELECT來查詢數(shù)據(jù)。如果用戶沒有這個(gè)特權(quán),那么就只能執(zhí)行一些簡單的SELECT命令,如計(jì)算表達(dá)式(SELECT 1+2),或是日期轉(zhuǎn)換(SELECT Unix_TIMESTAMP(NOW( )))等。

  ·INSERT
  ·UPDATE
  ·INDEX

  INDEX決定用戶是否可以對表的索引進(jìn)行設(shè)置。如果用戶沒有這個(gè)權(quán)限,那么將無法設(shè)置表中的索引。

  ·ALTER
  ·CREATE
  ·GRANT

  如果一個(gè)用戶擁有這個(gè)GRANT權(quán)限,那么他就可以將自己的權(quán)限授給別的用戶。也就是說,這個(gè)用戶可以和其它用戶共享自己的權(quán)限。

  ·REFERENCES

  有了REFERENCES權(quán)限,用戶就可以將其它表的一個(gè)字段作為某一個(gè)表的外鍵約束。

  除了以上的權(quán)限外,MySQL還有一些權(quán)限可以對整個(gè)MySQL進(jìn)行操作。

  ·Reload

  這個(gè)權(quán)限可以使用戶有權(quán)執(zhí)行各種FLUSH命令,如FLUSH TABLES, FLUSH STATUS等。

  ·Shutdown

  這個(gè)權(quán)限允許用戶關(guān)閉MySQL

  ·Process

  通過這個(gè)權(quán)限,用戶可以執(zhí)行SHOW PROCESSLIST和KILL命令。這些命令可以查看MySQL的處理進(jìn)程,可以通過這種方式查看SQL執(zhí)行的細(xì)節(jié)。

  ·File

  這個(gè)權(quán)限決定用戶是否可以執(zhí)行LOAD DATA INFILE命令。給用戶這個(gè)權(quán)限要慎重,因?yàn)橛羞@個(gè)權(quán)限的用戶可以將任意的文件裝載到表中,這樣對MySQL是十分危險(xiǎn)的。

  ·Super

  這個(gè)權(quán)限允許用戶終止任何查詢(這些查詢可能并不是這個(gè)用戶執(zhí)行的)。

 以上幾種權(quán)限是非常危險(xiǎn)的,通常的黑客們就會(huì)鉆這些空子,所以在給用戶授權(quán)時(shí)要特別的謹(jǐn)慎,做好MySQL數(shù)據(jù)庫的安全防護(hù)工作,以確保MySQL數(shù)據(jù)庫中數(shù)據(jù)的絕對安全。

【編輯推薦】

  1. 數(shù)據(jù)庫安全防護(hù)幾點(diǎn)介紹
  2. MySQL數(shù)據(jù)庫開發(fā)必備常識(shí)
  3. 五種MySQL數(shù)據(jù)庫可靠性方案的分析和比較
責(zé)任編輯:迎迎 來源: 天極網(wǎng)
相關(guān)推薦

2011-03-07 16:42:05

MySQL數(shù)據(jù)庫安全

2011-01-21 09:43:10

安恒數(shù)據(jù)庫安全安全審計(jì)

2010-09-15 09:50:55

2011-01-21 10:10:27

2010-05-27 18:24:09

MySQL數(shù)據(jù)庫密碼

2010-05-28 11:22:07

2011-01-21 09:45:49

安恒數(shù)據(jù)庫安全安全審計(jì)

2009-11-18 16:10:00

2011-03-24 12:22:03

2012-04-16 15:00:05

Oracle數(shù)據(jù)庫安全

2011-08-12 12:26:16

Oracle數(shù)據(jù)庫TNSListener

2011-07-18 09:36:42

Mysql數(shù)據(jù)庫root@localh

2010-04-29 15:33:12

Oracle數(shù)據(jù)庫

2011-03-03 18:09:14

2018-03-26 12:58:52

數(shù)據(jù)庫OracleMySQL

2011-03-24 15:41:42

數(shù)據(jù)庫

2010-06-04 19:06:47

連接MySQL數(shù)據(jù)庫

2011-08-03 14:02:02

數(shù)據(jù)庫連接ACCESS

2017-12-27 13:07:52

數(shù)據(jù)庫MySQL主從復(fù)制

2024-03-21 16:18:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品欧美一区二区三区不卡 | 老牛嫩草一区二区三区av | 黄色网址大全在线观看 | 成人精品鲁一区一区二区 | 亚洲日本视频 | 中文字幕免费视频 | 91在线精品视频 | 日韩中文av在线 | 精品久久影院 | 性色av一区二区三区 | 青青久草 | 国内自拍偷拍 | 中文字幕一区二区在线观看 | 午夜在线电影网 | 国产精品一区二区视频 | 国产一区二区在线播放 | 国产成人精品一区二区三 | 欧美 中文字幕 | 欧美激情视频一区二区三区在线播放 | 国产免费a视频 | 日韩视频精品在线 | 午夜精品久久久久久久久久久久 | 欧洲成人免费视频 | 日韩欧美在线免费 | 三级免费av | 伊人久久免费视频 | 欧美国产日韩精品 | 欧美性tv| 91pron在线| 中文字幕一区二区三区不卡在线 | 成人福利网 | 亚洲男人网 | 激情久久网 | 久久精品亚洲 | 国产综合精品一区二区三区 | 蜜桃在线视频 | 99视频久| 亚洲欧美另类在线观看 | 91偷拍精品一区二区三区 | 日韩和的一区二在线 | 日本精品一区二区三区视频 |