日本三级片在线观看视频_西西大胆午夜人体视频无码_少妇无码一区二区_亚洲天堂超碰_极品少妇被猛的白浆直流_91精品云霸高清中文字幕_草草五月天伊人_久久少妇无码专区_欧美激欧美啪啪5老太_日韩在线在线成人

mysql權(quán)限與安全

2019-05-07 07:50:56 4968

一、MySQL權(quán)限系統(tǒng)通過兩個(gè)階段進(jìn)行認(rèn)證:

  (A) 對(duì)用戶進(jìn)行身份認(rèn)證,IP地址和用戶名聯(lián)合,

  (B) 對(duì)合法用戶賦予相應(yīng)權(quán)限,權(quán)限表在數(shù)據(jù)庫啟動(dòng)的時(shí)候載入內(nèi)存中。

二、在權(quán)限的存取過程中,會(huì)用到”mysql“數(shù)據(jù)庫中的user、host和db這3個(gè)權(quán)限表。兩階段驗(yàn)證過程

  (A) user表中 host、user和password判斷是否可連接。

  (B) 權(quán)限表順序 user->db->tables_priv->columns_priv。

  user表中的每個(gè)權(quán)限都代表了對(duì)所有數(shù)據(jù)庫都有的權(quán)限,db表中的每個(gè)權(quán)限都代表了對(duì)特定數(shù)據(jù)庫才有的權(quán)限。

三、賬號(hào)管理

  創(chuàng)建賬號(hào)的兩種方式:使用GRANT語法創(chuàng)建或直接操作授權(quán)表,推薦第一種。

  修改權(quán)限可以使用 GRANT和REVOKE命令。

四、安全問題

  (A) 嚴(yán)格控制操作系統(tǒng)帳號(hào)和權(quán)限

  (B) 盡量避免以root權(quán)限運(yùn)行MySQL

  (C) 防止DNS欺騙

  (D) 刪除匿名賬戶

  (E) 給root賬號(hào)設(shè)置口令

  (F) 設(shè)置安全密碼

  (G) 只授予賬號(hào)必須的權(quán)限

  (H) 只讓root擁有mysql庫user表的存取權(quán)限

  (I) 只讓 管理員擁有 FILE、PROCESS和SUPER權(quán)限

  (J) DROP TABLE 并不會(huì)回收以前的相關(guān)訪問授權(quán)

  (K) 使用SSL

  (L) 給所有用戶加IP限制

  (M) 注意REVOKE命令的漏洞


提交成功!非常感謝您的反饋,我們會(huì)繼續(xù)努力做到更好!

這條文檔是否有幫助解決問題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問題: