云计算百科
云计算领域专业知识百科平台

MySQL安全加固

1.账号配置

· 删除不需要的数据库账号。

DROP USER user

应按照用户分配帐号,避免不同用户间共享帐号。

2.口令安全

· 不使用默认密码和翼密码。

#修改密码命令

mysql> UPDATE user set password=PASSWORD('testlp3') WHERE user='root’;

3.权限配置

禁止MySQL以系统管理员账号权限运行,使用非管理员专用账号来运行mysql服务。

Windows.系统

直接打开任务管理器,查看运行mysql进程的操作系统账号,不能为administrator账号

Linux系统

#查看mysq1服务的运行账号是否为root或其他高权限账号

ps -ef | grep mysql

数据库账户权限配置

MySQL数据库下的user表和db表中存放着可以授予数据库用户的权限,确保只有管理员账号才能访问所有数据库。可以访问mysql数据库的用户或许可以查看密码哈希值、修改用户权限等等。

#查看数据库授权情况。

mysql> use mysql;

mysql> select * from user;

mysql> select * from db;

#授子指定用户权眼指定表的权限

mysql> Grant select,insert,pdate,delete on tablename to ‘username'@'hostname';

4.日志配置

根据需求开启对应日志的审计功能。

#开启错误日志审计,打开my.ini(Windows)或my.cnf(Linux),在[mysqld]下添加

log-error="/var/log/mysqld.log"

5.访问控制

修改MySQL默认端口3306。

#打开my.ini或者my.cnf,在[mysqld]下修改

#修改成合适端口

port=3306

网络访问限制,在防火墙中做限制,只允许与指定的IP地址与3306端口(或MySQL数据库的指定端口)通讯。

#创建指定IP的远程用户

mysql> GRANT ALl privileges on 库名.表名 to ‘用户名'@'IP地址’ identified by ‘密码’ with grant option;

mysql> flush privileges;

6.其他配置.

·安装最新的安全补丁日志,通过SELECT VERSIONO查看版本。

赞(0)
未经允许不得转载:网硕互联帮助中心 » MySQL安全加固
分享到: 更多 (0)

评论 抢沙发

评论前必须登录!