国产日韩精品一区二区_欧美一级片在线播放_久久精品中文字幕电影_久久视频精品在线_亚洲国产成人久久综合一区_久久精品国产精品_国产视频精品免费播放_在线视频中文亚洲_亚洲午夜未满十八勿入免费观看全集_精品亚洲一区二区_国产原创欧美精品_国产色综合天天综合网_九九久久国产精品_欧美极品少妇xxxxⅹ裸体艺术_亚洲国产精品人人爽夜夜爽_尤物九九久久国产精品的分类

卓世科技榮膺甲子光年“2025中國AI Agent領域最具商業潛力榜”海辰儲能生態日首發三大創新產品,推動長時儲能邁向智慧未來全國產算力筑基,科大訊飛以自主可控撐起大模型“中國脊梁”雙輪驅動加速AI落地:劉慶峰談如何破解科技成果轉化“最后一公里”從供應鏈“壓艙石”到資本新標的,長鑫全矩陣產品構筑供應韌性,IPO價值潛力凸顯12月12日,鯤鵬開發者創享日·北京站震撼開啟,開發者歡聚一堂,共享技術盛會!華為終端與KEF、MORROR ART、惠威、及中國電子音響協會合作,共筑HUAWEI HiPlay無線流媒體新生態再獲權威認可!想幫幫服務智能體榮獲“年度領先解決方案”大獎平均7秒下線一臺空調,TCL空調AI技術深度融合智能制造突破行業困局 “超激鼓”技術為激光打印機行業良性發展提供新方案預計2025年家用投影市場出貨量為521.9萬臺,同比下滑16.1%小米、格力、美的等家電廠商簽署自律公約:推進空調“鋁代銅”OPPO ColorOS將上線“AI妙聽”功能:文章一鍵轉成雙人播客第四屆6G前沿技術與趨勢論壇16日開幕IDC報告:全球企業級WLAN市場持續攀升 華為收入同比增長33.7%消息稱四維圖新加速整合鑒智機器人,許鵬飛出任CTO2025年數據安全關鍵技術研究及產業應用成果評價大會成功舉辦曝Nothing將推Phone (4a)/Pro手機及Headphone (a)頭戴式耳機三折疊預售秒售罄,三星要翻身了?重塑居家空氣體驗!TCL空調以 AI 健康技術定義新一代空調
  • 首頁 > 數據存儲頻道 > 數據.存儲頻道 > 半導體

    七步讓您的MySQL服務器更安全

    2023年01月12日 14:33:20 來源:51CTO

      譯者 | 陳峻

      不知您是否發現一種現象,那些初學滲透測試的人員往往過于關注應用的安全性,而對數據庫的安全性不太重視。他們殊不知,沒有數據庫的配置與安全測試,應用的安全性也就無法得到充分的驗證。在此,我將以最常見的數據庫管理系統——MySQL為例,向您介紹如何通過七步驟來安全加固數據庫服務器。

      1、使用SSH隧道代替遠程連接

      默認情況下,MySQL服務運行在3306號端口上。在安裝MySQL時,您會注意到3306號端口持續對所有連接都進行偵聽。就目前而言,由于MySQL的端口是對外開放的,因此您應該將MySQL的服務設置為,僅偵聽本機地址的模式。

      由于服務器通常是運行在Linux的各種發行版上的,因此下面我將選取基于Debian發行版來進行演示。首先,為了使用SSH隧道,而不是遠程連接,您需要在/etc/mysql/my.cnf文件中,關閉由內向外的默認端口。在該文件中,您需要開啟一個名為[mysqld]的字段,并輸入如下命令:

      復制

      [mysqld]

      bind-address=127.0.0.1

      完成之后,請不要忘記保存該文件,并使用如下命令去重新啟動該服務:

      復制

      sudo systemctl restart mysqld

      # or

      sudo systemctl restart mariadb.service

      至此,MySQL服務將只會監聽本機地址了。如果您使用的是MariaDB,那么可以查看/etc/mysql/mariadb.conf.d/50-server.cnf,并檢查是否有關于bind-address的定義。

      至此,您已將綁定地址設置為127.0.0.1,即localhost。您可以運行Nmap進行掃描,并能檢查到如下輸出:

      由于127.0.0.1代表了本地主機,因此您可以看到MySQL的端口,F在,您可以嘗試著再次更改綁定的地址,以確保其已經生效:

      復制

      [mysqld]

      bind-address=127.5.5.

      在保存了/etc/mysql/my.cnf文件,并重啟了MySQL服務后,您可以再次執行Nmap掃描。此時,您應該不會在本地主機上再看到該綁定地址了。

      在確認了此類修改是奏效的后,請不要忘了回到第一步的設置中,將綁定地址改回127.0.0.1,并再次保存。

      2、設置本地文件訪問的屏障

      MySQL默認可以與本地文件系統通信。例如,通過使用查詢,您可以在本地文件系統中,查看到文本內容,并將查詢結果寫到磁盤上。而為了防止惡意攻擊者使用此功能,您必須阻止MySQL直接與本地文件系統進行通信。

      在實踐中,您可以使用名為local-infile的函數,來采取預防措施。例如,假設您有一個名為“/etc/secretfile.txt”的文件,并且您在該文件中存放了密碼。那么,如果您的/etc/mysql/my.cnf文件中的local-infile函數值在為1時,就意味著訪問權限是開啟的。您可以基于此去檢查secretfile.txt文件。

      出于驗證目的,您可以使用如下命令連接到MySQL上,并檢查其是否可以看到

      復制

      secretfile.txt文件:

      SELECT LOAD_FILE("/etc/secretfile.txt");

      不難看出,它成功地捕獲了計算機上的文件信息。如下所示,請更改/etc/mysql/my.cnf文件中的local-infile值:

      復制

      [mysqld]

      local-infile=0

      請重啟MySQL服務,并重新連接MySQL。再次執行上述步驟,您會發現自己已不能看到文件內容了。

      當然,如果用戶本身就沒有對本地文件的讀寫權限,那么他們同樣無法看到該文件。不過,這不應該成為您忽略的理由。它仍然是您應該在滲透測試和數據庫安全性中需要檢查的內容之一。

      3、設置應用用戶和密碼

      值得注意的是,數據庫的管理用戶和訪問數據庫的MySQL用戶必須互不相同。換句話說,如果您直接使用root用戶,將應用連接到MySQL上,則是極其危險的。如果可能的話,請定義那些無法單獨執行UPDATE或INSERT操作的用戶,并分配給應用。

      除了用戶,我們再來考慮用戶的密碼。與其他領域類似,MySQL用戶的密碼也需要具有復雜且不可預測的特性。如果您在此方面缺乏經驗的話,可以使用現成的密碼生成器系統。

      4、刪除匿名用戶

      您在保持默認設置情況下去安裝MySQL時,會產生一些匿名用戶。顯然,您需要刪除或阻止他們對于數據庫的訪問。對于MySQL服務器的安全而言,您應該留意從如下查詢中獲得的響應:

      復制

      SELECT * FROM mysql.user WHERE USER="";

      # Example Output

      Empty set (0.001 sec)

      對于查詢到的結果,您應當立即刪除這些匿名用戶。例如,如果在名為“localhost”的數據庫環境中有一個名為“anonuser”的匿名帳戶,那么您就可以使用如下命令來刪除之:

      復制

      DROP USER 'anonuser'@'localhost';

      5、檢查MySQL的本地文件權限

      假設您是一名數據庫管理員,想檢查一周前的數據。您可能必須通過SSH,連接到數據庫服務器,并更改所需的MySQL文件。在執行此操作的過程中,如果您使用Linux的root用戶權限,那么數據文件的所有權和查詢權限就發生了更改。

      為了避免此類情況,您需要查看/var/lib/mysql目錄,以檢查授予權限的狀態,并通過如下命令,審查所有文件的所有者是否為MySQL用戶。

      復制

      sudo ls -al /var/lib/mysql

      顯然,此類文件的讀寫權限應該只被分配給MySQL用戶,而其他用戶不應具有任何權限。

      6、使用MySQL SSL

      想象一下,在ABC地區,有許多不同的服務器,其中一臺服務器一旦被惡意黑客接管了。那么黑客將在ABC區域進行內部掃描。通過這種方式,他可以收集到各個服務器的信息。

      如果他在此過程中檢測到MySQL服務器,那么就可以對目標服務器發起中間人攻擊(MitM)。這意味著他們可以竊取連接到該服務器的應用和用戶之間的會話信息。避免這種情況的一種最佳方法是在MySQL服務器上啟用SSL。

      7、日志和歷史文件

      您可以使用MySQL日志來分析和查找各類錯誤。如下所示,您可以通過進入my.cnf文件,來編輯日志的保存位置。

      復制

      # /etc/mysql/my.cnf

      [mysqld]

      log =/var/log/mylogfiles

      您可以按需更改mylogfiles的名稱或位置。而當您在Linux終端上連接到MySQL服務器,并鍵入各種命令時,各種查詢將被保存在mysql_history文件中。如果運行以下命令,您將可以在MySQL終端中看到正在使用的查詢信息:cat ~/.mysql_history。

      如果您不想提供有關自己在服務器內部進行查詢的類型等信息,則可以通過如下命令刪除該文件的內容。

      復制

      sudo echo "cleaned" > ~/.mysql_history

      在完成后,您可以通過再次運行上述命令,去檢查文件的內容。

      8、得數據庫者得系統

      無論屬于哪個領域的應用,由于數據庫里可能存放著包括:客戶信息、銀行帳戶和賬號密碼等數據,它們都是惡意攻擊者想盡一切辦法要獲得的信息。因此,無論是數據庫開發人員、還是管理人員,都至少需要了解他們在滲透測試中可能涉及到的基礎知識。希望上述向您介紹的七步加固MySQL服務器安全的建議,能夠助您一臂之力。

      原文鏈接:https://www.makeuseof.com/mysql-database-security-checklist/

      譯者介紹

      陳峻 (Julian Chen),51CTO社區編輯,具有十多年的IT項目實施經驗,善于對內外部資源與風險實施管控,專注傳播網絡與信息安全知識與經驗。

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。

    海報生成中...

    最新新聞

    熱門新聞

    即時

    全球頂級AI創作社區回歸!海藝AI國內首發“全民娛樂化創作

    海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。

    新聞

    市場占比高達35.8%,阿里云引領中國AI云增長

    9月9日,國際權威市場調研機構英富曼(Omdia)發布了《中國AI云市場,1H25》報告。中國AI云市場阿里云占比8%位列第一。

    企業IT

    華為坤靈發布IdeaHub千行百業體驗官計劃,助力中小企

    9月24日,華為坤靈召開“智能體驗,一屏到位”華為IdeaHub千行百業體驗官計劃發布會。

    3C消費

    雅馬哈推出兩款高端頭戴耳機YH-4000與YH-C3000

    雅馬哈昨日宣布推出兩款頭戴式耳機,分別是平板振膜的YH-4000和動圈原理的YH-C3000。

    研究

    IDC:2025上半年全球智能家居清潔機器人出貨量同比暴

    IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。

    国产日韩精品一区二区_欧美一级片在线播放_久久精品中文字幕电影_久久视频精品在线_亚洲国产成人久久综合一区_久久精品国产精品_国产视频精品免费播放_在线视频中文亚洲_亚洲午夜未满十八勿入免费观看全集_精品亚洲一区二区_国产原创欧美精品_国产色综合天天综合网_九九久久国产精品_欧美极品少妇xxxxⅹ裸体艺术_亚洲国产精品人人爽夜夜爽_尤物九九久久国产精品的分类
    精品日韩视频在线观看| 在线免费看h| 一本久久综合亚洲鲁鲁五月天| 91丝袜美腿高跟国产极品老师| 国产精品大全| 亚洲激情一二三区| 激情久久久久久久| 欧美性猛交xxxx富婆| 欧美与亚洲与日本直播| 国产91精品露脸国语对白| 亚洲欧美另类在线| 最新国产在线观看| 免费毛片在线不卡| gogo高清在线播放免费| 麻豆久久一区| 在线成人av观看| 欧美妇女性影城| 欧美视频二区欧美影视| 国产一区二区三区免费观看在线| 欧美午夜不卡在线观看免费| 日韩免费福利视频| 国产日韩精品一区二区| 日日夜夜精品免费视频| 伊人久久综合网另类网站| 日韩理论电影中文字幕| 亚洲国产成人午夜在线一区| 成人激情开心网| 91九色蝌蚪国产| 国产欧美日韩精品a在线观看| 中文字幕一区二区三三| 大胆欧美人体视频| 香蕉视频亚洲一级| 蜜桃一区二区三区在线观看| 免费不卡亚洲欧美| 在线日韩电影| 男男gaygays亚洲| 欧美视频精品一区| 久久五月精品| 久久久国产一区| 久草这里只有精品视频| 国产一区啦啦啦在线观看| h视频在线免费观看| 中文字幕亚洲综合| 久久国产亚洲| 日本特黄久久久高潮| 成人av综合网| 亚州欧美日韩中文视频| 色哟哟精品一区| 亚洲精品国产无天堂网2021| 麻豆一区二区| 91一区二区三区| 黄色美女视频在线观看| 国产噜噜噜噜久久久久久久久| 成人av网站大全| 日韩和欧美一区二区| 日韩精品亚洲一区| 欧美顶级毛片在线播放| 亚洲福利视频专区| 国产欧美短视频| 色丁香久综合在线久综合在线观看| 中文字幕av一区 二区| 欧美午夜片在线免费观看| 国产精品7m凸凹视频分类| 久久久久久亚洲精品不卡| 成人免费毛片嘿嘿连载视频…| 国产精品视频一区二区高潮| 青青草原一区二区| 69av一区二区三区| 日本一区免费网站| а√在线中文网新版地址在线| 992tv在线成人免费观看| 亚洲欧美成aⅴ人在线观看| 偷拍一区二区三区| 成人免费在线电影| 欧美疯狂做受xxxx富婆| 日韩欧美1区| 久久精品国产精品青草色艺| 亚洲精品视频久久| 欧美激情一区三区| 国产91在线高潮白浆在线观看| 免费观看性欧美大片无片| 激情欧美一区二区三区黑长吊| 午夜亚洲伦理| 日韩av一区二| 91在线观看地址| 亚洲成人久久久久| 亚洲精品在线视频| 日韩高清国产一区在线| 蜜芽在线免费观看| 天天影视色香欲综合网老头| 欧美二区乱c少妇| 久久国产精品免费一区| 欧美大片在线观看| 按摩亚洲人久久| 99久久免费精品| 欧美日韩国产高清一区二区| 亚洲激精日韩激精欧美精品| 欧美三区美女| 精品免费国产一区二区三区四区| 国产一区二区按摩在线观看| 国产精品xx| 欧美性在线视频| 久久免费国产精品| 精品国产乱码久久久久久蜜坠欲下| 精品国产精品久久一区免费式| 欧美成人h版在线观看| 波多野结衣中文字幕一区| 免费污视频在线观看| 国产色噜噜噜91在线精品| 亚洲欧美日韩国产成人| 亚洲国产欧美日韩另类综合| 午夜精品福利一区二区三区av| 国产成人av电影| 大桥未久av一区二区三区| 久久福利视频网| 国产高清美女一级毛片久久| 国产精品成人v| 最新欧美人z0oozo0| y111111国产精品久久婷婷| 国产视频一区在线播放| 精品176二区| 91欧美精品午夜性色福利在线| 91丨九色丨黑人外教| sese在线视频| 成人午夜亚洲| 在线视频亚洲欧美| 欧美一区二区三区精品电影| 免费成人直播| 日本乱码一区二区三区不卡| 国产欧美最新羞羞视频在线观看| 日韩制服丝袜av| 亚洲精品福利在线| 先锋欧美三级| 国产精品白丝jk白祙| 久久经典综合| 国产日韩欧美一区二区三区综合| 波多野结衣欧美| 国产精品家庭影院| 国内精品久久久久久久久电影网| 在线日韩av观看| 高清不卡在线观看| 五月亚洲婷婷| 国产精品国产三级在线观看| 欧美三级视频在线| 日韩av片免费在线观看| 桃色一区二区| 向日葵视频成人app网址| 成人激情电影在线| 超碰免费97在线观看| 日韩电影天堂视频一区二区| 欧美成人基地| 中文字幕制服丝袜成人av| 日韩电影免费观看| 影音先锋久久精品| 欧美少妇精品| 欧美另类高清视频在线| 亚洲女人被黑人巨大进入al| 国产精品成人一区二区| 亚洲图中文字幕| 国产精品久久毛片| 精品久久久久久久久久久院品网| 日本aa在线| 91极品视频在线| 95精品视频在线|