关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » MySQL »MySQL数据库的安全配置实操

    MySQL数据库的安全配置实操

    2010-05-11 19:22:00 出处:ITJS
    分享

    以下文章主要是介绍MySQL数据库的安全配置的实际操作的介绍 ,该篇文章例举了相关的实例,当然这些实例都是在MySQL数据库的安全配置的实际操作中经常出现的,如果你是数据库的热捧者。那么下面的文章对于你而言一定很有意义。

    关键字: MySQL内核 数据库安全配置 用户认证模块 密码恢复 存储过程编写 MySQL数据库索引

    内容摘要:

    由于MySQL是多平台的数据库,它的默认配置要考虑各种情况下都能适用,所以在我们自己的使用环境下应该进行进一步的安全加固。作为一个MySQL的系统管理员,我们有责任维护MySQL数据库系统的数据安全性和完整性。

    如果启动MySQL数据库的用户是mysql,那么象如下的目录和文件的是安全的,请注意数据目录及下面的属性: 

    shell>ls-l/usr/local/mysql  total40  drwxrwxr-x2rootroot4096Feb2720:07bin  drwxrwxr-x3rootroot4096Feb2720:07include  drwxrwxr-x2rootroot4096Feb2720:07info  drwxrwxr-x3rootroot4096Feb2720:07lib  drwxrwxr-x2rootroot4096Feb2720:07libexec  drwxrwxr-x3rootroot4096Feb2720:07man  drwxrwxr-x6rootroot4096Feb2720:07mysql-test  drwxrwxr-x3rootroot4096Feb2720:07share  drwxrwxr-x7rootroot4096Feb2720:07sql-bench  drwx------4mysqlmysql4096Feb2720:07var  shell>ls-l/usr/local/mysql/var  total8  drwx------2mysqlmysql4096Feb2720:08mysql  drwx------2mysqlmysql4096Feb2720:08test  shell>ls-l/usr/local/mysql/var/mysql  total104  -rw-------1mysqlmysql0Feb2720:08columns_priv.MYD  -rw-------1mysqlmysql1024Feb2720:08columns_priv.MYI  -rw-------1mysqlmysql8778Feb2720:08columns_priv.frm  -rw-------1mysqlmysql302Feb2720:08db.MYD  -rw-------1mysqlmysql3072Feb2720:08db.MYI  -rw-------1mysqlmysql8982Feb2720:08db.frm  -rw-------1mysqlmysql0Feb2720:08func.MYD  -rw-------1mysqlmysql1024Feb2720:08func.MYI  -rw-------1mysqlmysql8641Feb2720:08func.frm  -rw-------1mysqlmysql0Feb2720:08host.MYD  -rw-------1mysqlmysql1024Feb2720:08host.MYI  -rw-------1mysqlmysql8958Feb2720:08host.frm  -rw-------1mysqlmysql0Feb2720:08tables_priv.MYD  -rw-------1mysqlmysql1024Feb2720:08tables_priv.MYI  -rw-------1mysqlmysql8877Feb2720:08tables_priv.frm  -rw-------1mysqlmysql428Feb2720:08user.MYD  -rw-------1mysqlmysql2048Feb2720:08user.MYI  -rw-------1mysqlmysql9148Feb2720:08user.frm 

    如果这些文件的属主及属性不是这样,请用以下两个命令修正之:

    shell>chown-Rmysql.mysql/usr/local/mysql/var  shell>chmod-Rgo-rwx/usr/local/mysql/var 

    用root用户启动远程服务一直是安全大忌,因为如果服务程序出现问题,远程攻击者极有可能获得主机的完全控制权。MySQL从3.23.15版本开始时作了小小的改动,默认安装后服务要用mysql用户来启动,不允许root用户启动。

    如果非要用root用户来启动,必须加上--user=root的参数(./safe_mysqld --user=root &)。因为MySQL中有LOAD DATA INFILE和SELECT ... INTO OUTFILE的SQL语句,如果是root用户启动了MySQL服务器,那么,MySQL数据库用户就拥有了root用户的写权限。不过MySQL还是做了一些限制的,比如LOAD DATA INFILE只能读全局可读的文件,SELECT ... INTO OUTFILE不能覆盖已经存在的文件。

    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    帝国CMS7.5编辑器上传图片取消宽高的三种方法

    帝国cms如何自动生成缩略图的实现方法

    Windows 12即将到来,将彻底改变人机交互

    帝国CMS 7.5忘记登陆账号密码怎么办?可以phpmyadmin中重置管理员密码

    帝国CMS 7.5 后台编辑器换行,修改回车键br换行为p标签

    Windows 11 版本与 Windows 10比较,新功能一览

    Windows 11激活产品密钥收集及专业版激活方法

    如何从 Windows 11 中完全删除/卸载 OneNote?无解!

    抖音安全与信任开放日:揭秘推荐算法,告别单一标签依赖

    ultraedit编辑器打开文件时,总是提示是否转换为DOS格式,如何关闭?

    IT头条

    华为Pura80系列新机预热,余承东力赞其复杂光线下的视频拍摄实力

    01:28

    阿里千问3开源首战告捷:全球下载破千万,国产AI模型崛起新高度!

    01:22

    DeepSeek R1小版本试升级:网友实测编程能力已达到国际一线水平

    23:15

    NVIDIA 与 Dell 合作,大规模交付 Blackwell AI 系统

    20:52

    Cerebras 以最快的 Llama 4 Maverick 性能引领 LLM 推理竞赛

    20:51

    技术热点

    PHP中的随机性——你觉得自己幸运吗?

    搞定Ubuntu Linux下WPA无线上网

    Java使用内存映射实现大文件的上传

    MySQL安全性指南

    MySQL两项性能的基本测试浅谈

    教您使用UniqueIdentifier选取SQL Server主键

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。