日本免费精品_最新日韩一区_亚洲视频一区在线_a在线视频观看_天天射夜夜骑_粉嫩av一区二区三区_欧美中日韩免费视频_综合图区欧美_国内精品美女在线观看_午夜精品久久久久久久男人的天堂

首頁 > 數(shù)據(jù)庫 > MySQL > 正文

MySQL數(shù)據(jù)庫安全配置指南(二)

2019-09-08 23:26:48
字體:
供稿:網(wǎng)友

  2)MySQL授權(quán)表運(yùn)行機(jī)制

  MySQL的訪問控制分兩個(gè)步驟:

  a)服務(wù)器檢查是否允許該用戶連接。

  b)如果該用戶有權(quán)連接,那么服務(wù)器還會檢查它的每一個(gè)請求是否有足夠的權(quán)限。比如:用戶檢索數(shù)據(jù)庫中的一個(gè)表需要有這個(gè)數(shù)據(jù)庫的select權(quán)限,用戶刪除數(shù)據(jù)庫中的一個(gè)表需要有這個(gè)數(shù)據(jù)庫的drop權(quán)限。

  授權(quán)表的user, db,host表使用這兩個(gè)步驟,tables_priv和columns_priv表只使用第二步(檢查請求)。每個(gè)授權(quán)表包含決定一個(gè)權(quán)限何時(shí)運(yùn)用的范圍列和決定授予哪種權(quán)限的權(quán)限列。

  范圍列指定表中的權(quán)限何時(shí)運(yùn)用。每個(gè)授權(quán)表?xiàng)l目包含User和Host列來指定權(quán)限何時(shí)運(yùn)用于一個(gè)給定用戶從給定主機(jī)的連接。其他表包含附加的范圍列,如db表包含一個(gè)Db列指出權(quán)限運(yùn)用于哪個(gè)數(shù)據(jù)庫。類似地,tables_priv和columns_priv表包含范圍字段,縮小范圍到一個(gè)數(shù)據(jù)庫中的特定表或一個(gè)表的特定列。

  下面是user表的Host字段和User字段組合的一些例子:

  圖9

  SQL的字符串通配符%表示匹配任意字符,可以是0個(gè)字符,通配符_表示匹配一個(gè)字符。

  權(quán)限列指出在范圍列中指定的用戶擁有何種權(quán)限。該表使用GRANT語句的權(quán)限名稱。對于絕大多數(shù)在user、db和host表中的權(quán)限列的名稱與GRANT語句中有明顯的聯(lián)系。如Select_priv對應(yīng)于SELECT權(quán)限。

  3)授權(quán)表使用舉例

  grant用于給增加用戶和創(chuàng)建權(quán)限,revoke用于刪除用戶權(quán)限。

  下面是一些用grant增加用戶和創(chuàng)建權(quán)限的例子:

mysql> grant all privileges on *.* to test@localhost identified by 'test' with grant option;
  這句增加一個(gè)本地具有所有權(quán)限的test用戶(超級用戶),密碼是test。ON子句中的*.*意味著"所有數(shù)據(jù)庫、所有表"。with grant option表示它具有g(shù)rant權(quán)限。 
mysql> grant select,insert,update,delete,create,drop privileges on test.* to test1@'192.168.1.0/255.255.255.0' identified by 'test';
  這句是增加了一個(gè)test1用戶,口令是test,但是它只能從C類子網(wǎng)192.168.1連接,對test庫有select,insert,update,delete,create,drop操作權(quán)限。

  用grant語句創(chuàng)建權(quán)限是不需要再手工刷新授權(quán)表的,因?yàn)樗呀?jīng)自動刷新了。

  給用戶創(chuàng)建權(quán)限還可以通過直接修改授權(quán)表: 

mysql> insert into user
values("localhost","test",password("test"),"Y","Y","Y","Y","Y","Y","Y","Y","Y","Y","Y","Y","Y","Y");
mysql> flush privileges;
  這兩句和上面第一句grant的效果是一樣的,也是增加了一個(gè)本地的test超級用戶。我們看到用grant方便多了,而且還不需flush privileges。

mysql> insert into user (host,user,password) values("192.168.1.0/255.255.255.0","test1",PASSWORD("test")); mysql> insert into db values("192.168.1.0/255.255.255.0","test","test1","Y","Y","Y","Y","Y","Y","N","N","N","N") mysql> flush privileges;
  這三句和上面第二句grant的效果也是一樣的,也是增加了一個(gè)只能從C類子網(wǎng)192.168.1連接,對test庫有select,insert,update,delete,create,drop操作權(quán)限的test1用戶,口令是test。要取消一個(gè)用戶的權(quán)限,使用revoke語句。revoke的語法非常類似于grant語句,除了to用from取代并且沒有identified by和with grant option子句,下面是用revoke刪除用戶權(quán)限的例子: 
mysql> revoke all on test.* from test1@'192.168.1.0/255.255.255.0';
  這句revoke就撤消了上面第二句grant創(chuàng)建的權(quán)限,但是test1用戶并沒有被刪除,必須手工從user表刪除:

mysql> delete from user where user='test1';
mysql> flush privileges;
  這樣,test1用戶就徹底刪除了。

  這些只是MySQL授權(quán)表的簡單使用,更多詳細(xì)的資料請見MySQL提供的手冊。

  4、編程需要注意的一些問題

  不管是用哪種程序語言寫連接MySQL數(shù)據(jù)庫的程序,有一條準(zhǔn)則是永遠(yuǎn)不要相信用戶提交的數(shù)據(jù)!

  對于數(shù)字字段,我們要使用查詢語句:SELECT * FROM table WHERE ID='234',不要使用SELECT * FROM table WHERE ID=234這樣的查詢語句。MySQL會自動把字串轉(zhuǎn)換為數(shù)字字符并且去除非數(shù)字字符。如果用戶提交的數(shù)據(jù)經(jīng)過了mysql_escape_string處理,這樣我們就可以完全杜絕了sql inject攻擊。

  各種編程語言該注意的問題:

  1)所有Web程序:

  a)嘗試在Web表單輸入單引號和雙引號來測試可能出現(xiàn)的錯(cuò)誤,并找出原因所在。

  b)修改URL參數(shù)帶的%22 ('"'), %23 ('#'), 和 %27 (''')。

  c)對于數(shù)字字段的變量,我們的應(yīng)用程序必須進(jìn)行嚴(yán)格的檢查,否則是非常危險(xiǎn)的。

  d)檢查用戶提交的數(shù)據(jù)是否超過字段的長度。

  e)不要給自己程序連接數(shù)據(jù)庫的用戶過多的訪問權(quán)限。

  2)PHP:

  a)檢查用戶提交的數(shù)據(jù)在查詢之前是否經(jīng)過addslashes處理,在PHP 4.0.3以后提供了基于MySQL C

  API的函數(shù)mysql_escape_string()。

  3)MySQL C API:

  a)檢查查詢字串是否用了mysql_escape_string() API調(diào)用。

  4)MySQL++:

  a)檢查查詢字串是否用了escape和quote處理。

  5)Perl DBI:

  a)檢查查詢字串是否用了quote()方法。

  6)Java JDBC:

  a)檢查查詢字串是否用了PreparedStatement對象。

  5、一些小竅門

  1)如果不慎忘記了MySQL的root密碼,我們可以在啟動MySQL服務(wù)器時(shí)加上參數(shù)--skip-grant-tables來跳過授權(quán)表的驗(yàn)證 (./safe_mysqld --skip-grant-tables &),這樣我們就可以直接登陸MySQL服務(wù)器,然后再修改root用戶的口令,重啟MySQL就可以用新口令登陸了。

  2)啟動MySQL服務(wù)器時(shí)加上--skip-show-database使一般數(shù)據(jù)庫用戶不能瀏覽其它數(shù)據(jù)庫。

  3)啟動MySQL服務(wù)器時(shí)加上--chroot=path參數(shù),讓mysqld守護(hù)進(jìn)程運(yùn)行在chroot環(huán)境中。這樣SQL語句LOAD DATA INFILE和SELECT ... INTO OUTFILE就限定在chroot_path下讀寫文件了。這里有一點(diǎn)要注意,MySQL啟動后會建立一個(gè)mysql.sock文件,默認(rèn)是在/tmp目錄下。使用了chroot后,MySQL會在chroot_path/tmp去建立mysql.sock文件,如果沒有chroot_path/tmp目錄或啟動MySQL的用戶沒有這個(gè)目錄寫權(quán)限就不能建立mysql.sock文件,MySQL會啟動失敗。比如我們加了--chroot=/usr/local/mysql/啟動參數(shù),那么最好建立一個(gè)啟動MySQL的用戶能寫的/usr/local/mysql/tmp目錄,當(dāng)然我們也可以用--socket=path來指定mysql.sock文件的路徑,但這個(gè)path一定要在chroot_path里面。

  4)啟動MySQL服務(wù)器時(shí)加上--log-slow-queries[=file]參數(shù),這樣mysqld會把SQL命令執(zhí)行時(shí)間超過long_query_time的寫入file文件。如果沒有指定=file,mysqld默認(rèn)會寫到數(shù)據(jù)目錄下的hostname-slow.log。如果只指定了filename,沒有指定路徑,那么mysqld也會把filename寫到數(shù)據(jù)目錄下。我們通過這個(gè)日志文件可以找出執(zhí)行時(shí)間超長的查詢語句,然后盡可能的優(yōu)化它減輕MySQL服務(wù)器的負(fù)擔(dān)。

  5)如果我們只需本機(jī)使用MySQL服務(wù),那么我們還可以加上--skip-networking啟動參數(shù)使MySQL不監(jiān)聽任何TCP/IP連接,增加安全性。(非常推薦)

  6)MySQL的更多mysqld啟動選項(xiàng)請見MySQL手冊4.16.4 mysqld Command-line Options

MYSQL 數(shù)據(jù)庫 安全配置

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
欧美亚洲另类制服自拍| 国产丝袜欧美中文另类| 国产午夜精品久久| 日韩国产在线观看一区| wwwww亚洲| 国产三级免费观看| 麻豆精品视频入口| 最近免费中文字幕在线第一页| 国产福利久久久| 久久91精品久久久久久秒播| 久久久99精品久久| 精品乱子伦一区二区| 免费高清特黄a大片| aa国产成人| 欧美国产三级| 日韩欧美国产综合| 日韩欧美在线综合网| 久久91精品国产91久久小草 | 午夜国产福利在线观看| 亚洲黄色片在线观看| 欧美另类久久久品| 欧美日韩精品三区| 欧美日韩国产一二| 日韩国产一区三区| 91极品视频在线观看| 麻豆精品视频入口| 国内不卡的二区三区中文字幕| 蜜桃精品视频| 久久91精品久久久久久秒播| 内射国产内射夫妻免费频道| 日本xxxwww免费视频| 最近中文字幕日韩精品| a视频免费在线观看| 亚洲免费婷婷| 日韩不卡高清视频| 亚洲小说春色综合另类电影| 久久99久久久欧美国产| 91精品国产自产| 日韩中文首页| 日本不卡一区在线| 91精品国产网站| 日韩精品视频在线看| 精品国产综合久久| 亚洲专区一二三| 成人h视频在线观看| 搞黄在线观看| 黄色国产网站在线观看| 欧美日韩国产综合视频在线观看中文| 日韩字幕在线观看| 日韩欧美在线中文字幕| 久久riav| 亚洲第一精品在线| 日韩不卡一区二区| 一区二区视频在线观看免费的| 精品视频123区在线观看| 91精品久久久久久久久久入口| 一区二区不卡视频在线观看| www..com日韩| 91精品久久久久| 91精品国产91久久久久青草| 91久久在线| www在线视频| 国产福利第一页| 亚洲视频 中文字幕| 国产一级一片免费播放| 日韩在线精品视频| 国产欧美日韩最新| 欧美日韩免费精品| 国产999在线观看| 中文字幕五月欧美| 欧美日韩国产一级片| 欧美国产一区视频在线观看| 国产午夜精品视频| 亚洲国产综合久久| 日韩视频在线一区二区三区| 欧美黄页在线免费观看| 欧美大片在线观看一区| 欧美日韩中文字幕综合视频| 白嫩少妇丰满一区二区| av一卡二卡| 国产欧美日韩视频在线| 国产一区激情在线| 日韩中文字幕精品视频| 一级日本免费的| 国产成人精品三级| 日韩三级视频在线播放| 欧美另类专区| a级在线免费观看| 日韩视频一区二区在线观看| 91精品久久久久| 欧美亚洲国产日韩| 国产欧美日韩最新| 欧美日韩在线视频一区| 精品一二三区视频| 久久久91精品| 国产欧美日韩亚州综合| 欧美1234区| 国产成人精品999| 日韩欧美在线精品| 中文字幕在线高清| 国产1区在线| 一区二区不卡在线| 亚洲专区一二三| 日韩精品免费视频一区二区三区| 欧美在线日韩精品| 一区二区日韩av| 日本精品免费观看高清观看| 日韩精品视频免费看| 日韩亚洲欧美中文三级| 国产一二三精品| 一区在线播放视频| 亚洲欧美中文字幕在线一区| 在线日韩中文| 国产一级视频| 日韩中文字幕视频在线观看| 日本亚洲视频在线| 激情综合色综合久久| 国产婷婷色一区二区三区在线| 日韩国产一区三区| 999视频精品| 欧美日韩亚洲国内综合网| 黄色片网站在线| 91一区二区| 国产一区不卡精品| 久久精品在线免费观看| 欧美一级欧美三级在线观看| 午夜一区二区三区| 亚洲天堂国产视频| 精品日韩99亚洲| 欧美日韩成人一区| 亚洲 欧美 日韩系列| 国产中文伊人| 日韩精品在线免费观看| 亚洲永久免费视频| 日韩在线中文视频| 最近免费中文字幕在线第一页| wwwav91com| 国产黄色精品| 欧美亚洲天堂网| 91一区二区| 91精品国产乱码久久蜜臀| 精人妻一区二区三区| 区日韩二区欧美三区| 国产一区久久久| 中文字幕高清在线播放| 一本久久a久久精品亚洲| 中文字幕在线观看精品| www.三级.com| 亚洲一区中文在线| 亚洲综合在线电影| 一级日韩一级欧美| 精品日韩一区二区三区免费视频| 日本一级一片免费视频| 欧美日韩一二三四| 粉嫩喷白浆久久| av免费观看国产| 日韩三级免费观看| 国产激情在线播放| 成人无遮挡免费网站视频在线观看| av丝袜在线| 在线综合 亚洲 欧美中文字幕| 国产绿帽一区二区三区| 精品视频—区二区三区免费| 亚洲丝袜一区| av手机天堂| 精品国内自产拍在线视频| 欧美日韩中文字幕在线视频| 亚洲福利视频在线| 日韩欧美在线网站| 日本精品免费观看高清观看| 日韩av二区| 国产一二三视频| 国产免费久久久| 欧美日韩精品区| 不卡在线视频| 日韩欧美国产成人一区二区| 精品在线一区二区| 国产午夜精品久久| 亚洲一区中文字幕在线观看| 色猫猫国产区一区二在线视频| 国精品产品一区| 亚洲 欧美 日韩系列| 免费高清特黄a大片| 久草视频在线看| 日本精品在线播放| 日韩在线视频观看正片免费网站| 欧美日韩国产综合久久 | 欧美日韩中文字幕日韩欧美| 日韩福利视频导航| 欧美日韩国产专区| 欧美国产中文| 日韩精品a在线观看91| 欧美日韩视频免费播放| 中文字幕一区二区三区精品| 精品精品久久| 狠狠色综合色区| 在线一区二区三区精品| 中文字幕日韩视频| 欧美日韩国产一区中文午夜| 日韩欧美国产免费播放| 国产在线拍揄自揄拍| 精品av中文字幕在线毛片| 久久99精品国产| 精品成人久久久| 蜜桃久久av一区| 亚洲.国产.中文慕字在线| 国产99在线 | 亚洲| 精品久久91| 亚洲高清在线免费| 欧美日韩精品在线视频| 伊人亚洲视频| 欧美日韩精品是欧美日韩精品| 亚洲综合日韩欧美| 国产高清一级片| 一区二区三区在线播放欧美| 91精品国产综合久久蜜臀| 精品国内自产拍在线视频| 国产激情久久久| 精品亚洲国内自在自线福利| 国产xxx在线| av一区在线观看| 内射国产内射夫妻免费频道| 日韩va亚洲va欧洲va国产| 日韩精品首页| 先锋男人资源站| 一级片免费网站| 91精品国产全国免费观看| 日韩欧美国产成人一区二区| 亚洲一级影院| 亚洲欧美伊人| 精品久久电影| 日韩欧美在线网站| 亚洲永久字幕| 久久99蜜桃精品| 91精品国产综合久久蜜臀| 欧美日韩人人澡狠狠躁视频| 精品国产乱码久久久久久牛牛| 日韩在线二区| 中文字幕在线视频网| 国产色在线视频| 国产在线观看黄色| 亚洲一二三不卡| 国产高清在线视频| 日韩精品在线观| 91精品国产综合久久久久久| 久久精品久久精品国产大片| 久久手机免费观看| 在线精品观看| 91精品免费在线观看| 精品免费久久久| 国产乱码午夜在线视频| 日韩欧美一二三| 欧美一级在线观看| 日韩精品午夜| 日韩在线视频网| 日韩三级精品电影久久久| 亚洲视频在线观看日本a | 国产成人精品免费在线| 一区二区在线视频播放| 欧美日韩国产在线观看| 99精品视频99| 中文字幕日韩在线视频| 日韩一级免费在线观看| 香蕉av一区| 日本精品福利视频| 91精品日本| 欧美日韩国产首页| 久久激情中文| 欧美国产亚洲一区| 精品在线网站观看| 国产一区精品| 国产一区精品在线| 亚洲三级av| 一区二区在线高清视频| 蜜臀91精品国产高清在线观看| 久久99精品久久久久子伦| 日韩在线中文| 99精品在线播放| 成人h视频在线观看| 久久久另类综合| 欧美高清一区| 国产精品一区二三区| 91精品免费在线观看| 国产在线一区二区视频| 日韩精品―中文字幕| 欧美日韩国产一级片| 久久综合久久综合九色| 一区二区91| 玖玖在线免费视频| 日韩欧美在线中字| 在线观看中文字幕一区| 又黄又www的网站| 日韩字幕在线观看| 欧美人妻一区二区三区| 久久精品久久精品亚洲人| 久久精品久久久久| 樱花草www在线| 中文字幕在线视频网| 最近中文字幕在线中文视频| 国产欧美日韩精品综合| 深夜日韩欧美| 欧美久久久久久蜜桃| 欧美亚洲免费高清在线观看| 日韩欧美国产三级| 国产中文在线| 欧美日韩免费不卡视频一区二区三区| 久久婷婷国产| 日韩三级精品| 国产日韩精品在线| 一区二区视频免费看| 欧美 中文字幕| 国产小视频在线| 一区在线视频观看| 亚洲第一视频在线观看| 国产嫩草影院久久久久| 欧美高清一级片在线| 99精品视频99| 欧美日韩尤物久久| 国产h片在线观看| 日韩三级免费观看| 欧美一级日韩一级| 一级网站免费观看| 欧美日韩高清在线播放| 日韩 国产 一区| 国产视频一区二| 国产成人精品av久久| 亚洲国产一区自拍| 国内国产区免费视频| 欧美一级在线观看| 999精品色在线播放| 国产欧美日韩91| 日韩精品视频在线播放| 日韩欧美字幕| 日韩精品视频免费| 91精品国产手机| 日韩一级二级三级| 蜜臀国产一区| 中文字幕日韩第一页| 久久精品一级爱片| 欧美日韩精品免费在线观看视频| 一级片在线播放| 亚洲专区一区| 亚洲免费中文字幕| 欧美日韩高清| 影音先锋一区二区资源站| 亚洲影视资源网| 欧美大片在线观看一区| 亚洲一区中文在线| 日韩福利视频导航| 91精品国产自产| 欧美日韩中文字幕综合视频| 久久久综合av| 欧美大片在线观看一区| 国产拍揄自揄精品视频麻豆| 国产日韩精品在线观看| 久草亚洲一区| 国产h片在线观看| 中文字幕日韩第一页| 国产日韩av高清| 日韩三级在线播放| 久久99久久久久久久噜噜| 日韩在线视频免费观看高清中文 | 欧美日韩精品电影| 久久久99精品久久| 欧美三级免费观看| 日韩精品―中文字幕| 91av久久久| 91欧美日韩| 精品日韩在线观看| 国产不卡视频在线| 中文字幕一区二区三区精品| 91精品xxx在线观看| 日韩欧美国产高清| 日韩中文字幕久久| 成片免费观看| 久久久精品日韩欧美| 国产午夜精品视频免费不卡69堂| 免费视频最近日韩| 亚洲热线99精品视频| 国产一区免费视频| 国产在线中文字幕| 久久99久久久久| 中文字幕在线视频第一页| 日韩视频一区| 欧美国产亚洲一区| 国产成人精品999在线观看| 欧美日韩精品欧美日韩精品一| 中文字幕五月天| 精品日韩av一区二区| 国产乱国产乱老熟300部视频| 亚洲理论中文字幕| 中文字幕4区| 午夜亚洲一区| 国产一区在线不卡| 在线观看av的网站| 国产第一页在线播放| 日韩av一区二区在线| 一区二区91| 91www成人久久| 日韩亚洲欧美中文字幕|