首页 > 知识点讲解
       MySQL安全最佳实践
知识路径: > 数据库系统安全 > MySQL 数据库安全分析与防护 > MySQL 安全最佳实践 > 
相关知识点:3个      
               MySQL安装
               建立单独启动MySQL的用户和组。安装最新的MySQL软件包,选择合适的静态参数编译MySQL数据库。
               建立MySQL Chrooting运行环境
               形成“沙箱”保护机制,增强系统抗渗透能力。
               关闭MySQL的远程连接
               关闭MySQL的默认监听端口3306,避免增加MySQL的远程攻击风险。由于MySQL本地程序可以通过mysql.sock来连接,不需要远程连接,且MySQL的备份通常使用SSH来执行。
               禁止MySQL导入本地文件
               禁止MySQL中用“LOAD DATA LOCAL INFILE”命令。防范攻击者利用此命令把本地文件读到数据库中,阻止用户非法获取敏感信息。
               修改MySQL的root用户ID和密码
               
               删除MySQL的默认用户和db
               删除MySQL的默认数据库test。除了root用户外,其他的用户都去掉。
               更改MySQL的root用户名,防止口令暴力破解
               
               建立应用程序独立使用数据库和用户账号
               建立应用程序所需要的所有数据库和账号,要求这些账号只能访问应用程序用到的数据库,限制访问MySQL数据库和任何系统,不能够拥有特权,如FILE、GRANT、ACTER、SHOW DATABASE、RELOAD、SHUTDOWN、PROCESS、SUPER等。
               安全监测
               安全监控MySQL数据库运行,及时修补MySQL数据库漏洞。
               安全备份
               定期备份MySQL数据库系统及数据。
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有