本文簡單介紹了影響mysqld安全的四個(gè)選項(xiàng)。
--secure
由gethostbyname()系統(tǒng)調(diào)用返回的ip數(shù)字被檢查,確保他們解析回到原來的主機(jī)名。這對某些外人通過模仿其它主機(jī)獲得存取權(quán)限變得更難。這個(gè)選項(xiàng)也增加一些聰明的主機(jī)名檢查。
--skip-grant-tables
這個(gè)選項(xiàng)導(dǎo)致服務(wù)器根本不使用權(quán)限系統(tǒng)。這給每個(gè)人以完全存取所有的數(shù)據(jù)庫的權(quán)力!(通過執(zhí)行mysqladmin reload,你能告訴一個(gè)正在運(yùn)行的服務(wù)器再次開始使用授權(quán)表。)
--skip-name-resolve
主機(jī)名不被解析。所有在授權(quán)表的host的列值必須是ip數(shù)字或localhost。
--skip-networking
在網(wǎng)絡(luò)上不允許tcp/ip連接。所有到mysqld的連接必須經(jīng)由unix套接字進(jìn)行。這個(gè)選項(xiàng)對使用mit-pthreads的系統(tǒng)是不合適的,因?yàn)閙it-pthreads包不支持unix套接字。
新聞熱點(diǎn)
疑難解答
圖片精選