国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數(shù)據(jù)庫 > MySQL > 正文

MySQL數(shù)據(jù)庫安全設置與注意事項小結(jié)

2020-01-18 23:31:36
字體:
供稿:網(wǎng)友

當你第一次在機器上安裝MySQL時,mysql數(shù)據(jù)庫中的授權(quán)表是這樣初始化的:

你可以從本地主機(localhost)上以root連接而不指定口令。root用戶擁有所有權(quán)限(包括管理權(quán)限)
并可做任何事情。(順便說明,MySQL超級用戶與Unix超級用戶有相同的名字,他們彼此毫無關(guān)系。)

匿名訪問被授予用戶可從本地連接名為test和任何名字以test_開始的數(shù)據(jù)庫。匿名用戶可對數(shù)據(jù)庫做任
何事情,但無管理權(quán)限。

從本地主機多服務器的連接是允許的,不管連接的用戶使用一個localhost主機名或真實主機名。如:

復制代碼 代碼如下:

% mysql -h localhost test
% mysql -h pit.snake.net test

你以root連接MySQL甚至不指定口令的事實只是意味著初始安裝不安全,所以作為管理員的你首先要做的
應該是設置root口令,然后根據(jù)你設置口令使用的方法,你也可以告訴服務器重載授權(quán)表是它知道這個改
變。(在服務器啟動時,它重載表到內(nèi)存中而可能不知道你已經(jīng)修改了它們。)

對MySQL 3.22和以上版本,你可以用mysqladmin設置口令:

復制代碼 代碼如下:

% mysqladmin -u root password yourpassword

對于MySQL的任何版本,你可以用mysql程序并直接修改mysql數(shù)據(jù)庫中的user授權(quán)表:

復制代碼 代碼如下:

% mysql -u root mysql
mysql>UPDATE user SET password=PASSWORD("yourpassword") WHERE User="root";

如果你有MySQL的老版本,使用mysql和UPDATE。

在你設置完口令后,通過運行下列命令檢查你是否需要告訴服務器重載授權(quán)表:

復制代碼 代碼如下:

% mysqladmin -u root status

如果服務器仍然讓你以root而不指定口令而連接服務器,重載授權(quán)表:

復制代碼 代碼如下:

% mysqladmin -u root reload

在你設置了root的口令后(并且如果需要重載了授權(quán)表),你將需要在任何時候以root連接服務器時指定

下面是我整理的一些方法
首先讓mysql以普通用戶權(quán)限運行mysql。類似sqlserver的設置方法,如果不會的朋友可以使用工具實現(xiàn)。

1.設置或修改Mysql root密碼:
默認安裝后空密碼,以mysqladmin命令設置密碼:

復制代碼 代碼如下:

登陸mysql:
mysqladmin -uroot password "password";
Mysql命令設置密碼:
mysql> set password for root@localhost=password('password);
更改密碼:
update mysql.user set password=password('password') where user='root';
flush privileges;

2.刪除默認的數(shù)據(jù)庫和用戶

復制代碼 代碼如下:

drop database test;
use mysql;
delete from db;
delete from user where not(host="localhost" and user="root");
flush privileges;

3. 更改默認root賬號名稱:

復制代碼 代碼如下:
update mysql.user set user="admin" where user="root";
flush privileges;

4. 本地文件安全:

復制代碼 代碼如下:
set-variable=local-infile=0

5. 禁止遠程連接mysql,遠程管理可通過phpmyadmin,編輯my.cnf在[mysqld]添加:

復制代碼 代碼如下:
skip-networking

6.最小權(quán)限用戶:

復制代碼 代碼如下:
create database db1;
grant select,insert,update,delete,create,drop privileges on database.* to user@localhost identified by 'passwd';

7. 限制普通用戶瀏覽其它數(shù)據(jù)庫,編輯my.cnf在[mysqld]添加:

復制代碼 代碼如下:
--skip-show-database8

.快速修復MySQL數(shù)據(jù)庫

修復數(shù)據(jù)庫
mysqlcheck -A -o -r -p修復指定的數(shù)據(jù)庫

復制代碼 代碼如下:
mysqlcheck  -o -r database -p

9.跟據(jù)內(nèi)存的大小選擇MySQL的配置文件:

復制代碼 代碼如下:

my-small.cnf # > my-medium.cnf # 32M - 64M
my-large.cnf # memory = 512M
my-huge.cnf # 1G-2G
my-innodb-heavy-4G.cnf # 4GB

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 海口市| 聂荣县| 金门县| 万年县| 德州市| 兴城市| 海原县| 普洱| 永安市| 蓬溪县| 祁阳县| 嘉峪关市| 铜陵市| 二连浩特市| 揭东县| 茶陵县| 郑州市| 沈阳市| 汝南县| 望都县| 金门县| 增城市| 花莲县| 西华县| 安龙县| 阿图什市| 天气| 万全县| 洛隆县| 砚山县| 仪陇县| 鄱阳县| 云安县| 翁源县| 黎川县| 潞西市| 枣强县| 北川| 黄骅市| 芜湖市| 璧山县|