MySQL数据库的其它安全问题_MySQL数据库_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

MySQL数据库数据库的其它安全问题

作者:黑客防线网安MYSQL维护基地 来源:黑客防线网安MYSQL维护基地 浏览次数:0

本篇关键词:问题安全其它密码
黑客防线网安网讯:  数据库系统的安全性包括很多方面。由于很多情况下,数据库服务器容许客户机从网络上连接,因此客户机连接的安全对MySQL数据库安全有很重要的影响。  不在客户机的命令行上提供密码  ...

  数据库系统的安全性包括很多方面由于很多情况下数据库服务器容许客户机从网络上连接因此客户机连接的安全对MySQL数据库安全有很重要的影响

  不在客户机的命令行上提供密码

  使用mysqlmysqladmin等客户机用一个用户身份与MySQL服务器连接时,需要为连接提供密码。

  1可以在命令行上提供密码

  shell>mysql –u root –pmypass

  注意,-p选项与密码之间不可有空格,否则会提示你输入密码,并报错。

  你也可以使用长格式

  shell>mysql –user=root –password=mypass

  现在你可以考察这样做的后果:

  在Unix上,$ps –aux | grep mysql

  在win9x上,你可以按住Ctrl+Alt+Del键,NT上你可以打开任务管理器。

  你发现了什么,你发现密码清清楚楚的显示在你的面前。所以,你无论何时也不要这么做。

  所以你需要让客户机提示你的密码:

  shell>mysql –u root –p

  你也可以使用选项文件提供密码,但是注意为了安全,不能在选项文件中存储密码。你可以只提供password选项,让客户机提示你输入密码。

  使用SSH加密客户机连接

  这是一个关于怎样用SSH 得到一个安全的连接远程MySQL服务器的注意事项(David Carlson)。

  在你的windows机器上安装SSH客户 - 我使用了一个来自http://www.doc.ic.ac.uk/~ci2/ssh/的免费SSH客户。其他有用的链接:

  http://www.npaci.edu/Security/npaci_security_software.html

  http://www.npaci.edu/Security/samples/ssh32_windows/index.html.

  启动SSH。设置主机名字 = 你的MySql服务器名或IP地址,设置userid=你的用户名登录到你的服务器。

    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-9288-1.html
网站维护教程更新时间:2012-03-20 17:17:31  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer