欢迎来到至成科技_西安服务器托管_西安服务器租用_西安域名注册
 售前免费咨询专线02989390727
时间:2018-02-18  来源:至成科技  作者:至成科技  点击次数:1795

以技术为基础的企业里较有价值的资产莫过于是客户或者其数据库中的产品信息了。因此,在这样的企业中,数据库免受外界攻击是数据库管理的重要环节。很多数据库管理员并没有实施什么数据库保护措施,只是因为觉得做起来太“棘手”太“复杂”。但如果你使用MySQL,你只需要用这些简单的方法就能够大大减少你所面临的风险。

   先进步:使用安全密码

只有在使用密码的情况下,用户帐户才能得到安全保障。因此,当你安装MySQL时要做的先进件事就是给MySQL的根帐户设置一个密码。当你堵住这个大漏洞之后,下一步就是要求每一个用户帐户都设置好自己的密码,并没有使用具有启发式信息的容易被识破的密码。

   第二步:检查配置文件的许可
  很多时候,为了使服务器连接更加快捷方便,无论是个人用户还是服务器管理员都把他们的用户帐号密码存储在MySQL的per-user选项文件中。但是,这个密码是以纯文本形式存储在这个文件中的,很容易就会被读取。因此,系统的其他用户无法查看类似于per-user这种配置文件,并把这些文件存储在非公共区域就显得至关重要。
   第三步:对客户端服务器传输进行加密
  在MySQL的客户端服务器架构中,关于在网络中传输数据时数据安全的问题非常重要。如果客户端服务器事务是以明文的方式进行的,那么黑客很容易就能发现这些传输中的数据包,并从中获取敏感信息。想要堵住这个漏洞,你可以激活MySQL设置中的SSL,或者使用OpenSSH这类的安全外壳实用程序,以便为通过的数据创造一个安全的加密通道。通过这种方式对客户端服务器连接进行加密,未经授权的用户就很难读取这些不断在通道中往来传输的数据了。
   第四步:禁用远程访问功能
  如果你的用户不需要对服务器进行远程访问,那你就可以通过强制所有的MySQL连接都通过UNIX的socket文件进行,这样做可以大大降0受到网络攻击的风险。设置服务器使用了--skip-networking选项启动,这样做能够屏蔽MySQL的TCP/IP网络连接,并没有用户能够远程连接到系统。
   第五步:积极监控MySQL的访问日志
  MySQL里具有很多不同的日志文件,用来记录客户端连接、查询和服务器错误。其中较重要的就是通用查询日志(general query log),其中以时间戳记录了每一个客户端连接和断开连接,并记录了客户端执行每快速查询的情况。如果你怀疑MySQL出现了不寻常的活动,例如和网络侵入有关的活动,那么较好对这个日志进行监控,往往就可以查出此类活动的源头。

西安网站建设-至成科技光放微信

相关阅读:

陕西本土非营利性IDC互联网接入商/  Shanxi Local nonprofit IDC Internet access provider

公司地址:西安市经开区凤城四路西安国际企业中心B座23层06-10室

7*24小时售前咨询电话:02989390727

7*24小时售后服务电话:02989390727

《中华人民共和国增值电信业务经营许可证》陕B1.B2-20140011  陕ICP备12008874-2  © 2012-2024 ZCITIDC,Inc.

通信地址:西安市经开区凤城四路西安国际企业中心B座23层06-10室  邮政编码:710016

域名合作伙伴:新网互联软件服务有限公司

  • 西安服务器租用
  • 西安域名注册
  • 西安云主机
  • 西安VPS主机
  • 西安网站托管