成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺談MySQL數據庫的Web安全問題

數據庫 MySQL
數據安全是現在互聯網安全非常重要一個環節。而且一旦數據出現問題是不可逆的,甚至是災難性的。

淺談MySQL數據庫的Web安全問題

數據安全是現在互聯網安全非常重要一個環節。而且一旦數據出現問題是不可逆的,甚至是災難性的。

有一些防護措施應該在前面幾個博文說過了,就不再贅述。比如通過防火墻控制,通過系統的用戶控制,通過Web應用的控制等。

想說的是,任何一個節點都不是單獨存在的。

場景

1、確保應用本身安全。

2、控制系統用戶對數據庫的訪問權限。

3、控制數據庫用戶對數據庫的訪問權限。

4、確保數據庫敏感數據的安全。

5、確保數據庫整個數據的完整性。

6、規范日常運維操作

7、合理的劃分業務。

解決方案

應用安全

刪除默認的數據庫和用戶

mysql初始化后會自動生成空用戶和test庫,這會對數據庫構成威脅,我們全部刪除。

  1. mysql> drop database test; 
  2. mysql> use mysql; 
  3. mysql> delete from db; 
  4. mysql> delete from user where not(host=”localhost” and user=”root”); 
  5. mysql> flush privileges

禁止數據庫從本地直接加載內容

在某些情況下,LOCAL INFILE命令可被用于訪問操作系統上的其它文件(如/etc/passwd),應使用下現的命令:

  1. mysql> LOAD DATA LOCAL INFILE '/etc/passwd' INTO TABLE table1 
  2. # 更簡單的方法是: 
  3. mysql> SELECT load_file("/etc/passwd"

為禁用LOCAL INFILE命令,應當在MySQL配置文件的[mysqld]部分增加下面的參數:

  1. set-variable=local-infile=0 

控制用戶的權限

這里用戶,指的是數據庫里的用戶。

控制訪問的ip。

只允許信任的ip訪問,其他的ip都應該拒絕。

比如:只允許辦公網絡,還有業務服務器對應的網絡可以訪問。

區分角色

區分角色,給不同的權限。角色的劃分需要根據具體的使用場景。

下面簡單舉例:

1、角色:view。權限:只允許查詢數據,不允許做任何修改。場景:業務正確性驗證時

2、角色:update。權限:允許修改數據,但是不允許修改數據結構。場景:程序運行

3、角色:operate。權限:允許修改表結構,允許新增和修改表,不允許刪除表,不允許刪庫。場景:產品要發布的時候才可以使用,通過升級sql方式執行。

4、.....

加密敏感信息

要使用md5,sha等算法加密。這樣即使數據丟失,也能減少損失。比如:登錄密碼,支付密碼等。

保證數據的完整性

1、解決單點故障。主從,主主。

2、需要備份與還原。

規范日常操作

1、如果沒有特殊需求,應該使用最小的用戶。比如只使用查看的用戶。

2、有需要修改數據或者結構的操作,可以考慮兩人一起。或者可以考慮做成功能,減少人為直接操作數據庫。

3、在測試環境上測試OK,才往正式環境執行。

業務的劃分

少用數據庫

可以通過緩存,靜態化。盡可能少的使用數據庫。能不使用數據庫是最安全。

分庫分表

敏感的數據和常用的數據,***從表的設計上隔離。比如:用戶的詳情信息和支付信息***分開。

優化sql

這個也非常重要,往往就是因為不重要sql的優化,所以數據庫對應的服務器資源吃滿不提供服務。

驗證方法

通過不同的賬號操作,判斷有沒有對應的權限。

參考資料

  • 保障MySQL安全的十四個***方法
  • Mysql安全配置
  • 《高性能MySql》 
責任編輯:龐桂玉 來源: ITPUB
相關推薦

2010-09-17 13:03:47

2012-12-18 13:56:55

2014-10-21 10:30:33

2015-06-02 16:43:21

2017-03-14 13:39:08

2010-06-28 15:52:17

2011-07-18 09:46:47

云計算數據庫安全

2018-08-02 15:40:59

2021-03-13 20:45:11

安全Web策略

2010-01-05 11:02:30

2012-11-20 10:47:16

2012-04-25 11:02:43

2011-06-21 11:19:05

2011-05-18 14:00:30

在線備份

2010-01-11 10:55:09

2015-09-24 13:50:55

2009-04-20 13:45:23

2020-08-31 07:00:00

數據庫數據庫同步

2018-08-29 12:05:54

云數據存儲安全

2021-12-29 15:55:34

安全數據信息安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 颜色网站在线观看 | 免费黄色片在线观看 | 欧美激情在线一区二区三区 | 欧美一级片a | 亚洲视频区| 国产一区二区三区免费 | 日韩视频在线免费观看 | 亚洲精品在线观看网站 | 中文字幕日韩一区二区 | 欧美一级久久久猛烈a大片 日韩av免费在线观看 | 99热成人在线| 日韩中文字幕 | 免费视频二区 | 日本精品一区二区三区在线观看视频 | 国产91在线 | 欧美 | 在线一区二区三区 | 午夜视频在线视频 | www.操.com| 亚洲小说图片 | 亚洲欧美aⅴ| 美女视频h | 欧美亚洲国语精品一区二区 | 亚洲一区二区三区免费在线观看 | 日韩在线一区二区 | 欧美一区二区在线播放 | 国产精品18久久久久久久 | 亚洲免费网址 | 狠狠视频 | 91av精品 | 欧美精品片 | jizz在线看片 | 亚洲网址在线观看 | 国产免费一区二区三区 | 婷婷成人在线 | 国产网站在线免费观看 | 91一区二区在线观看 | 一级久久久久久 | 欧美aⅴ | 91九色porny首页最多播放 | 欧美日本韩国一区二区三区 | 91黄在线观看 |