MySQL數(shù)據(jù)庫安全設(shè)置與注意事項(xiàng)小結(jié)
當(dāng)你第一次在機(jī)器上安裝MySQL時(shí),mysql數(shù)據(jù)庫中的授權(quán)表是這樣初始化的:
你可以從本地主機(jī)(localhost)上以root連接而不指定口令。root用戶擁有所有權(quán)限(包括管理權(quán)限)
并可做任何事情。(順便說明,MySQL超級(jí)用戶與Unix超級(jí)用戶有相同的名字,他們彼此毫無關(guān)系。)
匿名訪問被授予用戶可從本地連接名為test和任何名字以test_開始的數(shù)據(jù)庫。匿名用戶可對(duì)數(shù)據(jù)庫做任
何事情,但無管理權(quán)限。
從本地主機(jī)多服務(wù)器的連接是允許的,不管連接的用戶使用一個(gè)localhost主機(jī)名或真實(shí)主機(jī)名。如:
% mysql -h localhost test
% mysql -h pit.snake.net test
你以root連接MySQL甚至不指定口令的事實(shí)只是意味著初始安裝不安全,所以作為管理員的你首先要做的
應(yīng)該是設(shè)置root口令,然后根據(jù)你設(shè)置口令使用的方法,你也可以告訴服務(wù)器重載授權(quán)表是它知道這個(gè)改
變。(在服務(wù)器啟動(dòng)時(shí),它重載表到內(nèi)存中而可能不知道你已經(jīng)修改了它們。)
對(duì)MySQL 3.22和以上版本,你可以用mysqladmin設(shè)置口令:
% mysqladmin -u root password yourpassword
對(duì)于MySQL的任何版本,你可以用mysql程序并直接修改mysql數(shù)據(jù)庫中的user授權(quán)表:
% mysql -u root mysql
mysql>UPDATE user SET password=PASSWORD("yourpassword") WHERE User="root";
如果你有MySQL的老版本,使用mysql和UPDATE。
在你設(shè)置完口令后,通過運(yùn)行下列命令檢查你是否需要告訴服務(wù)器重載授權(quán)表:
% mysqladmin -u root status
如果服務(wù)器仍然讓你以root而不指定口令而連接服務(wù)器,重載授權(quán)表:
% mysqladmin -u root reload
在你設(shè)置了root的口令后(并且如果需要重載了授權(quán)表),你將需要在任何時(shí)候以root連接服務(wù)器時(shí)指定
下面是我整理的一些方法
首先讓mysql以普通用戶權(quán)限運(yùn)行mysql。類似sqlserver的設(shè)置方法,如果不會(huì)的朋友可以使用工具實(shí)現(xiàn)。
1.設(shè)置或修改Mysql root密碼:
默認(rèn)安裝后空密碼,以mysqladmin命令設(shè)置密碼:
登陸mysql:
mysqladmin -uroot password "password";
Mysql命令設(shè)置密碼:
mysql> set password for root@localhost=password('password);
更改密碼:
update mysql.user set password=password('password') where user='root';
flush privileges;
2.刪除默認(rèn)的數(shù)據(jù)庫和用戶
drop database test;
use mysql;
delete from db;
delete from user where not(host="localhost" and user="root");
flush privileges;
3. 更改默認(rèn)root賬號(hào)名稱:
flush privileges;
4. 本地文件安全:
5. 禁止遠(yuǎn)程連接mysql,遠(yuǎn)程管理可通過phpmyadmin,編輯my.cnf在[mysqld]添加:
6.最小權(quán)限用戶:
grant select,insert,update,delete,create,drop privileges on database.* to user@localhost identified by 'passwd';
7. 限制普通用戶瀏覽其它數(shù)據(jù)庫,編輯my.cnf在[mysqld]添加:
.快速修復(fù)MySQL數(shù)據(jù)庫
修復(fù)數(shù)據(jù)庫
mysqlcheck -A -o -r -p修復(fù)指定的數(shù)據(jù)庫
9.跟據(jù)內(nèi)存的大小選擇MySQL的配置文件:
my-small.cnf # > my-medium.cnf # 32M - 64M
my-large.cnf # memory = 512M
my-huge.cnf # 1G-2G
my-innodb-heavy-4G.cnf # 4GB
- MySQL全面安全加固實(shí)戰(zhàn)的全流程
- MySQL數(shù)據(jù)庫SSL安全連接方式
- MySQL性能監(jiān)控與安全管理的完整指南
- MySQL 用戶權(quán)限與安全管理最佳實(shí)踐
- 如何正確、安全地關(guān)閉MySQL
- MySQL用戶權(quán)限設(shè)置保護(hù)數(shù)據(jù)庫安全
- MySQL數(shù)據(jù)庫安全秘籍之守護(hù)數(shù)據(jù)金庫防火防盜防攻擊
- 如何優(yōu)雅安全的備份MySQL數(shù)據(jù)
- mysql 安全管理詳情
- 如何優(yōu)雅、安全的關(guān)閉MySQL進(jìn)程
- 保障MySQL數(shù)據(jù)安全的一些建議
- MySQL 5.7 學(xué)習(xí)心得之安全相關(guān)特性
- MySQL安全策略(MySQL安全注意事項(xiàng))
- 關(guān)于加強(qiáng)MYSQL安全的幾點(diǎn)建議
- 詳細(xì)講解安全升級(jí)MySQL的方法
- 淺析MySQL的注入安全問題
- MySQL的安全問題從安裝開始說起
- MySQL安全設(shè)置圖文教程
- 10個(gè)提高M(jìn)ySQL安全性的重要措施:從賬號(hào)管理到網(wǎng)絡(luò)防護(hù),再到數(shù)據(jù)備份和版本更新
相關(guān)文章
在Centos7中利用Shell腳本實(shí)現(xiàn)MySQL數(shù)據(jù)備份
備份是容災(zāi)的基礎(chǔ),是指為防止系統(tǒng)出現(xiàn)操作失誤或系統(tǒng)故障導(dǎo)致數(shù)據(jù)丟失,而將全部或部分?jǐn)?shù)據(jù)集合從應(yīng)用主機(jī)的硬盤或陣列復(fù)制到其它的存儲(chǔ)介質(zhì)的過程,本文將給大家介紹了在Centos7中利用Shell腳本實(shí)現(xiàn)MySQL數(shù)據(jù)備份,文中有詳細(xì)的圖文介紹,需要的朋友可以參考下2023-12-12
淺談mysql通配符進(jìn)行模糊查詢的實(shí)現(xiàn)方法
這篇文章主要介紹了淺談mysql通配符進(jìn)行模糊查詢,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-07-07
SQL?JOIN?子句合并多個(gè)表中相關(guān)行全面指南
這篇文章主要為大家介紹了SQL?JOIN?子句合并多個(gè)表中相關(guān)行全面指南,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-11-11
jdbc調(diào)用mysql存儲(chǔ)過程實(shí)現(xiàn)代碼
接下來將介紹下mysql存儲(chǔ)過程的創(chuàng)建及調(diào)用,調(diào)用時(shí)涉及到j(luò)dbc的知識(shí),不熟悉的朋友還要溫習(xí)下jdbc哦,話不多說看代碼,希望可以幫助到你2013-03-03
Mybatis報(bào)錯(cuò): org.apache.ibatis.exceptions.PersistenceException
這篇文章主要介紹了Mybatis報(bào)錯(cuò): org.apache.ibatis.exceptions.PersistenceException解決辦法的相關(guān)資料,需要的朋友可以參考下2016-12-12
淺談Mysql連接數(shù)據(jù)庫時(shí)host和user的匹配規(guī)則
這篇文章主要介紹了淺談Mysql連接數(shù)據(jù)庫時(shí)host和user的匹配規(guī)則,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過來看看吧2021-01-01
Navicat連接linux虛擬機(jī)上的MySQL可能遇到的問題及排查方法
這篇文章主要介紹了Navicat連接linux虛擬機(jī)上的MySQL可能遇到的問題以及如何排查,本文給大家展示了問題描述及解決方法,需要的朋友可以參考下2024-02-02

