最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

MySQL安全輸入密碼的一些操作介紹

 更新時(shí)間:2015年07月01日 09:50:05   投稿:goldensun  
這篇文章主要介紹了MySQL安全輸入密碼的一些操作,示例基于Linux操作系統(tǒng),需要的朋友可以參考下

當(dāng)我們運(yùn)行mysql客戶端連接mysql服務(wù)器的時(shí)候,以一種暴露的可被其他用戶發(fā)現(xiàn)的方式指定我們的密碼是不妥的。我們輸入密碼的方式有四種,其中每一種都有一定風(fēng)險(xiǎn)。下面就分別說下這四種方式:

MySQL密碼輸入的安全操作(翻譯)

第一種:直接在命令行后使用  -pyour_pass 或者r --password=your_pass 這兩種選項(xiàng)。

舉例:

shell> mysql -u ksharpdabu -pksharppassword  db_name

這種方式很方便,但是不安全,因?yàn)樵谀承┫到y(tǒng)里,通過這種方式輸入的密碼對于一些系統(tǒng)狀態(tài)程序,比如ps命令變得可見,可以讓其他用戶調(diào)用來顯示你的命令。一般mysql客戶端通常會在初始化序列期間用零覆蓋命令行參數(shù),但是仍然有一個(gè)短暫間隔時(shí)間內(nèi)參數(shù)值可見的。

比如,你使用shell> mysql -u ksharpdabu -pksharppassword    db_name &

將命令掛起,用shell >ps –f  命令產(chǎn)看,就會發(fā)現(xiàn)結(jié)果如下:

[root@EVA ~]# ps -f

UID    PID PPID C STIME TTY     TIME CMD

root   11594 11591 0 19:54 pts/0  00:00:00 -bash

root   11614 11594 0 19:54 pts/0  00:00:00 mysql –uksharpdabu  -px xxxxx

root   11616 11594 0 19:54 pts/0  00:00:00 ps -f

密碼參數(shù)值變成了星號,不可見,但是,如果你kill的時(shí)候,還是能看到你的密碼參數(shù)值。

第二種:使用一個(gè) -p 或者 --password 選項(xiàng)(后面不指定密碼),在這種情況下,客戶端程序請求來自終端的密碼:

shell>mysql -u ksharp -p da_name

Enter password:*********

因?yàn)樗鼘ζ渌脩舨豢梢?,與在命令行指定相比,這樣登陸mysql服務(wù)器會更加安全。但是,這個(gè)只能用于交互式運(yùn)行程序,我們大部分情況下都是非交互的運(yùn)行一個(gè)腳本調(diào)用客戶端,就不能使用這種方法了。在某些系統(tǒng)中,甚至?xí)l(fā)現(xiàn)腳本的第一行被錯(cuò)誤地讀并解釋為我們的mysql登陸密碼。

第三種:在一個(gè)配置文件中存儲你的密碼,例如,在Unix中,可以在主目錄的“.my.cnf”文件中[client]節(jié)列出你的密碼。

舉例:

[client]

password=your_pass

當(dāng)然,如果你在“.my.cnf”里存儲了密碼,就一定要保管好這個(gè)文件,除了自己本人,絕不能讓其他人能訪問該文件。保證文件的訪問模式是:400或600。

使用如下命令:

shell>chmod 600 .my.cnf

附上在Unix中,MySQL程序讀取啟動選項(xiàng)的文件列表:

20157194656707.jpg (624×199)

MYSQL_HOME是一個(gè)環(huán)境變量,包含服務(wù)器相關(guān)的my.cnf文件駐留的目錄路徑。

如果未設(shè)置MYSQL_HOME,并且DATADIR中有一個(gè)my.cnf文件,BASEDIR中沒有my.cnf文件,mysqld_safe將MYSQL_HOME設(shè)置為DATADIR。否則,如果未設(shè)置MYSQL_HOME并且在DATADIR中沒有my.cnf,則mysqld_safe將MYSQL_HOME設(shè)置為BASEDIR。

典型情況二進(jìn)制安裝的目錄為/usr/local/mysql/data或源代碼安裝的目錄為/usr/local/var。請注意這是配置時(shí)指定的數(shù)據(jù)目錄的位置,而不是 mysqld啟動時(shí)用--datadir指定的。運(yùn)行時(shí)使用--datadir對尋找選項(xiàng)文件的服務(wù)器沒有效果,因?yàn)榉?wù)器在處理命令行參量之前尋找這些選項(xiàng)。

MySQL按照上述順序?qū)ふ疫x項(xiàng)文件,并讀存在的選項(xiàng)文件。如果你想要使用的某個(gè)選項(xiàng)文件不存在,則用明文文本編輯器創(chuàng)建。如果存在多個(gè)選項(xiàng)文件,文件中指定的后讀取的選項(xiàng)要優(yōu)先文件中指定的先讀取的選項(xiàng)。

注釋:在Unix平臺上,MySQL忽略人人可寫的配置文件。這是故意的,是一個(gè)安全措施。

任何可以在運(yùn)行MySQL程序時(shí)在命令行給出的長選項(xiàng)也可以在選項(xiàng)文件中給出。要想列出程序的適用選項(xiàng),用--help選項(xiàng)運(yùn)行程序。

其他系統(tǒng)下的配置文件列表如下,

在Windows中,MySQL程序從以下文件讀取啟動選項(xiàng):

20157194758079.jpg (620×222)

第四種:在MYSQL_PWD環(huán)境變量中存儲密碼

但是這種指定MySQL密碼的方法是極不安全的,不應(yīng)該使用。ps的某些版本包括顯示運(yùn)行進(jìn)程的環(huán)境的選

項(xiàng);如果你設(shè)定MYSQL_PWD,你的密碼將被運(yùn)行ps的所有人看見,甚至在沒有這樣一個(gè)版本的ps的系統(tǒng)上,也可能被觀察到。 

在Unix上,mysql的客戶端會將執(zhí)行的命令保存在歷史記錄文件里。在默認(rèn)情況下,這個(gè)文件被命名為 .mysql_history ,創(chuàng)建在你的home目錄下。密碼作為純文本記錄在如 CREATE USER, GRANT, 和 SET PASSWORD 這些語句里面。所以如果使用了這些語句,他們就被記錄在這個(gè)歷史文件里。為了保證安全,應(yīng)該嚴(yán)格顯示這個(gè)文件的訪問模式,就和對剛才說的 .my.cnf 文件一樣。

如果你的命令解釋器配置為保持歷史,這些歷史記錄文件,其中將包含在命令行中輸入MySQL的密碼。例如,bash中使用?/.bash_history的。任何這樣的文件應(yīng)該有一個(gè)嚴(yán)格的訪問模式。

相關(guān)文章

  • MySQL中的HBase、ES的特點(diǎn)和區(qū)別解析

    MySQL中的HBase、ES的特點(diǎn)和區(qū)別解析

    本文介紹了MySQL、HBase和ElasticSearch的特點(diǎn)和區(qū)別,MySQL是一個(gè)關(guān)系型數(shù)據(jù)庫,支持事務(wù)和SQL,而HBase和ElasticSearch是NoSQL數(shù)據(jù)庫,HBase基于HDFS,支持大規(guī)模數(shù)據(jù)的讀寫,而ElasticSearch是一個(gè)分布式的全文搜索引擎,感興趣的朋友跟隨小編一起看看吧
    2025-01-01
  • MySQL 5.7.20綠色版安裝詳細(xì)圖文教程

    MySQL 5.7.20綠色版安裝詳細(xì)圖文教程

    MySQL是一個(gè)關(guān)系型數(shù)據(jù)庫管理系統(tǒng),由瑞典MySQL AB公司開發(fā),目前屬于Oracle旗下產(chǎn)品。這篇文章主要介紹了MySQL 5.7.20綠色版安裝詳細(xì)圖文教程,需要的朋友可以參考下
    2017-11-11
  • MySQL數(shù)據(jù)庫定時(shí)任務(wù)舉例講解

    MySQL數(shù)據(jù)庫定時(shí)任務(wù)舉例講解

    最近項(xiàng)目里面的后臺需要用到定時(shí)任務(wù),而MySQL從5.0開始自帶了定時(shí)事件操作,所以學(xué)習(xí)下并做下記錄,下面這篇文章主要給大家介紹了關(guān)于MySQL數(shù)據(jù)庫定時(shí)任務(wù)的相關(guān)資料,需要的朋友可以參考下
    2023-06-06
  • MySQL中sql_mode模式的使用

    MySQL中sql_mode模式的使用

    mysql為了支持在不同的環(huán)境下運(yùn)行,允許我們給它設(shè)置不同的運(yùn)行模式,本文主要介紹了MySQL中sql_mode模式的使用,具有一定的參考價(jià)值,感興趣的可以了解一下
    2024-08-08
  • IDEA連接MySQL數(shù)據(jù)庫并執(zhí)行SQL語句使用數(shù)據(jù)圖文詳解

    IDEA連接MySQL數(shù)據(jù)庫并執(zhí)行SQL語句使用數(shù)據(jù)圖文詳解

    使用idea連接本地MySQL數(shù)據(jù)庫,就可以很方便的看到數(shù)據(jù)庫的內(nèi)容,還可以進(jìn)行基本的增加,刪除,修改操作,下面這篇文章主要給大家介紹了關(guān)于IDEA連接MySQL數(shù)據(jù)庫并執(zhí)行SQL語句使用數(shù)據(jù)的相關(guān)資料,需要的朋友可以參考下
    2023-03-03
  • 銀河麒麟V10安裝MySQL5.7的詳細(xì)過程

    銀河麒麟V10安裝MySQL5.7的詳細(xì)過程

    這篇文章主要介紹了銀河麒麟V10安裝MySQL5.7,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2023-05-05
  • mysql如何處理varchar與nvarchar類型中的特殊字符

    mysql如何處理varchar與nvarchar類型中的特殊字符

    這篇文章主要介紹了mysql如何處理varchar與nvarchar類型中的特殊字符,需要的朋友可以參考下
    2014-12-12
  • SQL創(chuàng)建視圖的注意事項(xiàng)及說明

    SQL創(chuàng)建視圖的注意事項(xiàng)及說明

    這篇文章主要介紹了SQL創(chuàng)建視圖的注意事項(xiàng)及說明,具有很好的參考價(jià)值,希望對大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-02-02
  • IP處理函數(shù)inet_aton()和inet_ntoa()使用說明

    IP處理函數(shù)inet_aton()和inet_ntoa()使用說明

    IP處理函數(shù)inet_aton()和inet_ntoa()使用說明,需要的朋友可以參考下
    2012-03-03
  • Mysql?InnoDB中B+樹索引使用注意事項(xiàng)

    Mysql?InnoDB中B+樹索引使用注意事項(xiàng)

    這篇文章主要為大家介紹了Mysql?InnoDB中B+樹索引的注意事項(xiàng),有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-05-05

最新評論

武邑县| 石狮市| 高安市| 巴青县| 榆社县| 枣强县| 偏关县| 武隆县| 留坝县| 响水县| 绥棱县| 奎屯市| 延边| 永寿县| 西宁市| 吉木萨尔县| 扶绥县| 永登县| 大英县| 南陵县| 田阳县| 济南市| 顺平县| 昌邑市| 丰顺县| 肇州县| 格尔木市| 阿尔山市| 连云港市| 县级市| 平邑县| 会东县| 弥勒县| 卢龙县| 通山县| 东辽县| 黑河市| 博湖县| 若羌县| 毕节市| 神木县|