成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Mysql入門系列:MYSQL服務器內部安全性-安全數據目錄訪問

瀏覽:156日期:2023-11-30 18:23:43
;;;;本章主要討論作為MySQL管理員的您,在維護MySQL安裝的安全性和完整性方面能夠做些什么。我們已經在第11章中略微談到了一點安全性問題,如設置初始的MySQLroot 的口令的重要性以及怎樣建立用戶賬號。這些內容是作為啟動和運行安裝過程的一部分被討論的。在本章中,我們將更詳細地討論以下與安全性相關的問題:為什么說安全性是重要的,應該警惕哪些攻擊?從服務器主機中的用戶那里您將面臨什么風險(內部安全性),能做什么?從在網絡上連接到服務器的客戶機那里您將面臨什么風險(外部安全性),能做什么?MySQL管理員有責任保護數據庫內容的安全,使得記錄只能由經過嚴格認證的那些用戶訪問。這包括內部安全性和外部安全性。內部安全性關心文件系統級的問題,如保護MySQL數據目錄免遭擁有運行服務器的機器賬號的用戶的攻擊。但是,如果數據目錄內容的文件許可權過分隨意,有人可以將對應這些表的文件進行簡單的替換的話,內部安全性就不能很好地確保適當建立對網絡上客戶機訪問的授權表的控制。外部安全性關心客戶機從外部連接的問題,如防止MySQL服務器免遭通過網絡進來的通過服務器的連接請求對數據庫內容訪問的攻擊。要建立MySQL授權表使得它們不允許對服務器所管理的數據庫的訪問(除非提供了有效的名字和口令)。本章提供了應該了解的有關問題的指導,并說明如何防止內部和外部級別中未認證的訪問。MySQL服務器提供了一個通過mysql數據庫中的授權表來實現的靈活的權限系統。可以設置這些表的內容來允許或拒絕數據庫對客戶機的訪問。這提供了關于未認證的網絡訪問數據的安全性。但是,如果服務器主機上的其他用戶具有對該數據目錄內容的直接訪問權,則將不能對訪問數據的網絡建立良好的安全性。除非知道您是曾在運行MySQL服務器的機器上注冊的惟一的一個人,否則需要關心在該機器上的其他用戶獲得對數據目錄訪問的可能性。以下是您想要保護的內容:數據庫文件。顯然想要維護由服務器維護的數據庫的保密性。數據庫的所有者通常要考慮數據庫內容的專有性。即使他們不考慮,也最多是使數據庫的內容公共化,而不會使那些內容因數據庫目錄安全性低而被泄露。日志文件。常規和更新日志必須安全,因為它們包含了查詢文本。這有相當的利害關系,因為具有日志文件訪問的任何人都可以監控發生在數據庫中的事務處理。與日志文件有關的更為特殊的安全性問題是,像GRANT 和SET PASSWORD 這樣的查詢被記錄在日志中了。常規和更新日志文件包含敏感的查詢文本,其中包括了口令(MySQL使用口令加密,但這只適用于在口令設置之后的連接建立。設置口令的過程包含在GRANT、INSERT 或SET PASSWORD 這樣的查詢中,但這些查詢以純文本的形式被記錄。)如果一個攻擊者具有對日志的讀訪問權,那他只需在日志中對GRANT 或PASSWORD 這樣的詞運行grep 就能找到敏感信息。顯然,您不想讓服務器主機上的其他用戶擁有對數據目錄文件的寫訪問權,因為那樣的話,他們就可以在狀態文件或數據庫表上肆意踐踏。但讀訪問也很危險。如果表文件可讀取,那么竊取文件并使MySQL自己以純文本的形式顯示表的內容是微不足道的事。可按下列步驟進行:1) 在服務器主機上安裝您的MySQL服務器,但使用與正式服務器不同的端口、套接字和數據文件。2) 運行mysql_install_db 初始化您的數據目錄。這將允許您作為MySQL的root 用戶訪問服務器,因此您將具有完全控制服務器訪問機制的權利。它還建立了一個test 數據庫。3) 將您想竊取的表的相應文件拷貝到服務器數據目錄下的test 子目錄中。4) 啟動作案服務器。您可以隨意訪問這些表。SHOW TABLES FROM test 將顯示您擁有一個被竊取表的備份, SELECT * 將顯示任何這些表的全部內容。5) 如果更壞一點,打開服務器的匿名用戶賬號的許可權,使任何人都能從任何地方連接到該服務器來訪問您的test 數據庫。現在,您已經向全世界公布了這些被偷竊的表。考慮一下剛才的情況,然后顛倒過來想。您希望有人對您這樣做嗎?當然不要。通過在數據目錄中執行ls -l 可以確定數據目錄中是否包含非安全的文件或目錄。應查看具有以開啟的“組”或“其他”許可權的文件或目錄。以下是一個非安全數據目錄的部分列表,是該數據目錄中的一部分數據庫目錄:Mysql入門系列:MYSQL服務器內部安全性-安全數據目錄訪問正如您所看到的,有些數據庫目錄有正確的許可權,而有些則不是這樣。本例中的情況是由于時間引起的。較老的服務器創建了限制較少的許可權,且較老的服務器與較新的服務器相比,在設置許可權方面不嚴格(請注意,有更多限制的目錄, menager 和t m p,都有更為新的日期)。MySQL當前的版本確保這些文件只對服務器運行的用戶可讀。 讓我們來安排這些許可權,使得只有服務器的用戶才能訪問它們。主要的保護手段來自由UNIX 文件系統本身提供的工具,這些工具可設置文件和目錄的所有權及方式。操作步驟如下:1) 定位到數據目錄中:% cd DATADIR2 ) 設置該數據目錄下所有文件的所有權為運行該服務器的賬號所擁有(必須以root 身份執行這一步)。在本書中,筆者對此賬號的用戶名和組名使用mysqladm 和mysqlg r p。可以用下列命令之一修改所有權:# chown -R mysqladmin.mysqlgrp# find . -follow -type d -print | xargs chown mysqladmin.mysqlgrp3 ) 修改數據目錄和數據庫目錄的方式,使得它們僅對于mysqladm 是可讀的。這樣防止了其他用戶訪問數據目錄的內容。可以利用下列命令之一來進行,這些命令或者以root 或者以mysqladm 運行(后者更好,可以使作為root 運行的命令數量最小化):% chmod -R go-rwx% find . -follow -type d -print | xargs chmod go -rwx4 ) 對mysqladm 用戶設置數據目錄內容的所有權和方式。現在,您應該確保總是以mysqladm 運行,因為它現在是唯一擁有該數據目錄訪問權的用戶。作為非root 用戶運行服務器的過程已在第11章中介紹。在上述步驟之后,將擁有以下許可權:Mysql入門系列:MYSQL服務器內部安全性-安全數據目錄訪問
標簽: MySQL 數據庫
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
视频一区免费在线观看| 99视频精品全部免费在线| 国产91综合网| 欧美色手机在线观看| 香港成人在线视频| 国精品一区二区| 欧美mv日韩mv| 成年人网站91| 久久久欧美精品sm网站| av一区二区三区| 2024国产精品| 欧美.www| 国产精品萝li| 亚洲性视频h| 夜夜爽夜夜爽精品视频| 国产精品久久久久久久久图文区 | 久久久亚洲精品一区二区三区 | 国产精品免费一区二区三区在线观看 | 最新亚洲视频| www.久久久久久久久| 欧美日韩亚洲综合在线| 蜜臀av性久久久久蜜臀av麻豆| 久久国产精品亚洲va麻豆| 中文字幕一区二区不卡| 91在线丨porny丨国产| 久久综合999| 亚洲高清在线播放| 偷拍日韩校园综合在线| 一本到三区不卡视频| 精品一区二区精品| 精品99一区二区| 亚洲一区二区偷拍精品| 日韩精品成人一区二区在线| 久久久久久穴| 夜色激情一区二区| 国产一区二区三区在线观看免费视频| 欧美日本不卡视频| 成+人+亚洲+综合天堂| 国产三级一区二区| 亚洲视频一区| 性欧美疯狂xxxxbbbb| 欧美自拍偷拍一区| 国产精品一级片在线观看| 久久精品亚洲国产奇米99| 亚洲国产精品一区二区第四页av| 亚洲尤物视频在线| 欧美色图激情小说| 成人aa视频在线观看| 国产精品久久影院| 久久精品二区| 国产高清精品在线| 国产精品久久久久久久久免费樱桃| 国产日韩综合| 久久精品国产一区二区三区免费看| 在线播放欧美女士性生活| 99在线视频精品| 一区二区免费在线播放| 欧美日韩精品一区二区三区四区| 成人免费视频国产在线观看| 18成人在线观看| 在线亚洲一区观看| 99九九99九九九视频精品| 亚洲精品亚洲人成人网| 欧美色综合久久| 色综合一个色综合亚洲| 亚洲成人免费观看| 日韩免费高清av| 国产欧美一区二区色老头| 国产在线精品一区二区不卡了| 国产视频一区二区在线| 久久久久久久尹人综合网亚洲| 成人av一区二区三区| 亚洲一级片在线观看| 欧美成人三级在线| 亚洲一区二区三区免费在线观看 | 久久婷婷成人综合色| 国产一区二区精品| 国产精品系列在线播放| 亚洲人123区| 欧美日韩高清一区| 精品1区2区| 激情另类小说区图片区视频区| 国产日韩亚洲欧美综合| 久久综合一区二区三区| 欧美一区免费视频| 青青草97国产精品免费观看 | 日韩欧美一区二区视频| 一区精品在线| 国产一区二区三区四| 亚洲日本va午夜在线影院| 制服丝袜一区二区三区| 亚洲精品美女| 成人综合婷婷国产精品久久蜜臀 | 免费精品视频在线| 国产精品护士白丝一区av| 欧美色图在线观看| 亚洲黄色一区| 国产91丝袜在线播放0| 亚洲国产精品久久人人爱蜜臀 | 欧美日韩亚洲另类| 亚洲日韩成人| 成人在线一区二区三区| 亚洲成年人影院| 国产日韩综合av| 欧美日韩国产经典色站一区二区三区| 最新日韩在线| 99精品国产99久久久久久白柏| 日韩不卡一区二区三区 | 精品久久99ma| 久久国产精品亚洲va麻豆| 99视频热这里只有精品免费| 日韩精品乱码av一区二区| 国产精品久久99| 精品国产乱码久久久久久老虎| 久久久精彩视频| 欧美日本一区二区视频在线观看 | 国产欧美日韩在线视频| 欧美高清视频一二三区 | 午夜精品久久久久久不卡8050| 337p日本欧洲亚洲大胆精品| 欧美最新大片在线看| 国产三区二区一区久久| 欧美国产综合| 粉嫩av亚洲一区二区图片| 日本最新不卡在线| 亚洲人成在线播放网站岛国| 久久天天做天天爱综合色| 欧美日韩一区二区在线观看| 国产精品v欧美精品v日韩| 福利91精品一区二区三区| 欧美aaa在线| 亚洲综合一二区| 国产精品久久久久一区| 日韩亚洲电影在线| 91丨九色丨蝌蚪丨老版| 久久免费国产| 亚洲精品国产高清久久伦理二区| 国内精品久久久久影院薰衣草| 精品一区二区三区在线观看 | 91福利小视频| 色婷婷av久久久久久久| 91麻豆精品国产91久久久更新时间| 欧美丝袜第三区| 亚洲精品一品区二品区三品区| 99国产精品视频免费观看一公开| 伊大人香蕉综合8在线视| 亚洲一区二区三区精品视频| 欧美午夜精彩| 成人a级免费电影| 成人黄色国产精品网站大全在线免费观看 | 欧美精品一区二区三区久久久| 在线观看日韩av先锋影音电影院| 欧美精品一区二区三区很污很色的 | 欧美一区二区三区免费在线看| 26uuu亚洲婷婷狠狠天堂| 亚洲曰韩产成在线| 午夜日韩av| 久久久国产精品麻豆| 韩国一区二区三区| 337p亚洲精品色噜噜噜| 国内精品免费在线观看| 一本一本大道香蕉久在线精品| 国产精品国产三级国产普通话99 | 免费一级欧美片在线观看| 在线观看日韩av电影| 你懂的一区二区| 极品销魂美女一区二区三区| 免费观看久久久4p| 亚洲高清免费观看高清完整版在线观看 | 久久精品日韩一区二区三区| 精品福利在线导航| 欧美精品一区二区三区蜜桃视频 | 亚洲图片欧美激情| 亚洲视频在线观看一区| 亚洲欧美激情在线| 亚洲制服丝袜在线| 亚洲综合精品久久| 亚洲一区在线观看视频| 一区二区三区高清| 亚洲成人三级小说| 免费看日韩精品| 久久国产成人午夜av影院| 九一九一国产精品| 极品美女销魂一区二区三区免费| 久久成人免费网站| 国产91丝袜在线播放0| 99久久国产综合精品女不卡| 欧美福利一区二区三区| 午夜日韩av| 在线播放豆国产99亚洲| 日韩午夜视频在线观看| 国产亚洲一区在线播放| 久久影院亚洲| 欧美视频第二页| 日韩一区二区三区电影在线观看| 精品国产乱码久久久久久浪潮 | 日韩一区二区三区在线视频| 久久视频一区二区| 亚洲欧美怡红院| 亚洲国产一区视频|