成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

MySQL數據安全的三大策略

運維 數據庫運維
MySQL被運用于越來越多的業務中,在關鍵業務中對數據安全性的要求也更高,如何保證MySQL的數據安全?

[[185520]]

MySQL被運用于越來越多的業務中,在關鍵業務中對數據安全性的要求也更高,如何保證MySQL的數據安全。

數據安全如果只靠MySQL應用層面顯然是不夠的,是需要在多個層面來保護的,包括網絡、系統、邏輯應用層、數據庫層等。

下面是我們可借鑒的一些安全策略。

1、網絡、系統層面

在這個層面可以做很多的事情,我們可以把這些安全要求作為新系統安裝時的標準要求,放到自動化裝機方案中。

  • 把運行MySQL的服務器放在內網中,不要啟用公網;
  • 迫不得已啟用公網的話,修改sshd端口到10000以上;
  • 設置防火墻策略,只允許信任的服務器連接sshd和MySQL端口;
  • 修改idrac/imm密碼,設置GRUB密碼;
  • 設置密碼安全策略,比如要求 PASS_MIN_LEN 不低于8位,其實最好是直接用一個復雜密碼做MD5之后再作為正式密碼,32位長度的安全程度夠高吧;
  • 將操作日志記入syslog并且發送到遠程log server上,堅決不能只存儲在本地;
  • 除了必須的賬號,其他的都設為無登入權限;
  • 盡量把運行MySQL的服務器獨立出來,不要和web server、app server放一起。必須放一起的話,也要設置好權限分離,不允許web server、app server進程的屬主有直接訪問MySQL datadir的權限;
  • 禁用web server層的autoindex配置;
  • 可能的話,采用https代替http;
  • 關鍵應用保持更新,避免老版本的漏洞風險;
  • 設置nginx、php等應用服務的安全策略,禁用危險函數等;
  • 可以考慮購買運營商提供的一些安全防護、掃描器等產品;
  • 堅決杜絕二逼行為,把關鍵配置文件上傳到公共網絡上(如把公司項目代碼放在github上作為個人項目,內含內網賬號密碼信息)。

2、邏輯應用層

在這個層面,等多的是依賴運營及開發人員的安全意識,很多本可以避免的低級安全漏洞完全可以在這個層面處理掉,比如下面提到的XSS、CSRF、SQL注入等漏洞。

盡量不要在公網上使用開源的cms、blog、論壇等系統,除非做過代碼安全審計,或者事先做好安全策略。這類系統一般都是黑客重點研究對象,很容易被搞;

在web server層,可以用一些安全模塊,比如nginx的WAF模塊;

在app server層,可以做好代碼安全審計、安全掃描,防止XSS攻擊、CSRF攻擊、SQL注入、文件上傳攻擊、繞過cookie檢測等安全漏洞;

應用程序中涉及賬號密碼的地方例如JDBC連接串配置,盡量把明文密碼采用加密方式存儲,再利用內部私有的解密工具進行反解密后再使用。或者可以讓應用程序先用中間賬號連接proxy層,再由proxy連接MySQL,避免應用層直連MySQL;

應用層啟用關鍵日志記錄,例如交易日志,方便后續對賬什么的。

3、MySQL數據庫層

前面幾層如果都做的不夠安全的話,在這層也幾乎是岌岌可危了。但我們依然可以做些事情的。

啟用 safe-update 選項,避免沒有 WHERE 條件的全表數據被修改;

將 binlog 的保存周期加長,便于后續的審計、審查;

應用賬號只賦予SELECT、UPDATE、INSERT權限,取消DELETE權限。把需要DELETE權限的邏輯改成用UPDATE實現,避免被物理刪除;

需要真正刪除時,交由DBA先備份后再物理刪除;

可以采用Percona的SQL審計插件,據說還有macfee的插件;

還可以采用觸發器來做一些輔助功能,比如防止黑客惡意篡改數據。

4、后記

數據安全可以做的事情很多,本文也只是羅列了一些比較簡單可快速實施的方案。每個企業應有自己的安全策略規范,每一位參與者都應該心懷敬畏,努力遵守這些必要的規范,不使信息安全成為空談。

真正的數據安全,是靠所有人的意識安全作為支撐的,沒有這個意識靠機制、制度、工具都是不靠譜。 

責任編輯:龐桂玉 來源: 老葉茶館
相關推薦

2016-08-29 18:56:48

數據安全策略

2020-08-30 16:27:30

多云云計算

2012-12-19 09:26:00

2018-11-01 13:11:35

云計算云環境多云

2022-04-18 16:33:40

Gartner云服務云安全

2011-03-04 13:17:33

2019-08-15 08:07:18

2012-02-16 14:03:14

云端數據安全云計算

2020-04-29 11:10:22

固件安全網絡攻擊漏洞

2014-04-16 13:38:57

大數據云安全云安全策略

2010-09-17 16:14:22

Java內存分配

2013-09-03 13:01:12

數據安全數據存儲

2013-09-03 09:38:41

云計算數據安全亞馬遜

2020-08-03 07:00:00

Snowflake數據庫性能調優

2012-11-20 16:36:15

云數據庫

2017-08-03 14:10:22

2024-01-10 08:03:50

數據安全網絡安全

2014-10-22 15:22:55

大數據云安全

2020-07-29 15:15:05

Veeam

2015-04-13 09:38:24

數據安全大數據云安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美福利在线 | 精品视频99 | 亚洲狠狠爱一区二区三区 | 91欧美| 99久久国产| 欧美狠狠操| 午夜精品一区二区三区在线视 | 久久久久一区 | 成人永久免费视频 | 美女日批免费视频 | 蜜桃日韩| 欧美视频第三页 | 久久精品99国产精品 | 精品国产视频在线观看 | 亚洲美女视频 | 亚洲导航深夜福利涩涩屋 | 91视频进入 | 国产一级毛片精品完整视频版 | 亚洲国产精品一区二区三区 | 欧美男人亚洲天堂 | 91大神在线看 | 国产精品亚洲精品 | 国产伦精品一区二区三区照片91 | 国产精品久久久久久久久久久久午夜片 | 天天干 夜夜操 | 黄色一级大片在线观看 | 国产精品网址 | 中文字幕在线欧美 | 国产精品资源在线观看 | 欧美日韩网站 | 中文字幕免费 | 久久精品中文字幕 | 亚洲三区在线观看 | 成年人网站国产 | 国产福利视频在线观看 | 欧美日韩国产欧美 | 欧美三级视频在线观看 | 一区二区中文 | 9porny九色视频自拍 | 精品一区二区久久久久久久网站 | 精品国产鲁一鲁一区二区张丽 |