MySQL安全最佳实践
被考次数: 1次
被考频率: 低频率
答错率:    69%
知识难度:
考试要求: 熟悉     
知识路径:  > 数据库系统安全  > MySQL 数据库安全分析与防护  > MySQL 安全最佳实践


本知识点历年真题试卷分布
>> 试题列表    
 

 
       MySQL安装
       建立单独启动MySQL的用户和组。安装最新的MySQL软件包,选择合适的静态参数编译MySQL数据库。
       建立MySQL Chrooting运行环境
       形成“沙箱”保护机制,增强系统抗渗透能力。
       关闭MySQL的远程连接
       关闭MySQL的默认监听端口3306,避免增加MySQL的远程攻击风险。由于MySQL本地程序可以通过mysql.sock来连接,不需要远程连接,且MySQL的备份通常使用SSH来执行。
       禁止MySQL导入本地文件
       禁止MySQL中用“LOAD DATA LOCAL INFILE”命令。防范攻击者利用此命令把本地文件读到数据库中,阻止用户非法获取敏感信息。
       修改MySQL的root用户ID和密码
       
       删除MySQL的默认用户和db
       删除MySQL的默认数据库test。除了root用户外,其他的用户都去掉。
       更改MySQL的root用户名,防止口令暴力破解
       
       建立应用程序独立使用数据库和用户账号
       建立应用程序所需要的所有数据库和账号,要求这些账号只能访问应用程序用到的数据库,限制访问MySQL数据库和任何系统,不能够拥有特权,如FILE、GRANT、ACTER、SHOW DATABASE、RELOAD、SHUTDOWN、PROCESS、SUPER等。
       安全监测
       安全监控MySQL数据库运行,及时修补MySQL数据库漏洞。
       安全备份
       定期备份MySQL数据库系统及数据。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有