MySQL数据库安全配置.docVIP

  • 8
  • 0
  • 约3.42千字
  • 约 7页
  • 2019-10-05 发布于浙江
  • 举报
MySQL数据库安全配置规范 2010年11月 概述 适用范围 本规范适用于中国电信通信网、业务系统和支撑系统的MySQL 数据库。本规范明确了MySQL数据库安全配置方面的基本要求。 安全配置要求 账号 编号:1 要求内容 以普通帐户安全运行mysqld,禁止mysql以root帐号权限运行,攻击者可能通过mysql获得系统root超级用户权限,完全控制系统。 操作指南: 1、参考配置操作 可以通过在/etc/f中设置: [mysql.server] user=mysql 2、补充操作说明 检查方法: 1、判定条件 禁止以root账号运行mysqld; 2、检测操作 检查进程属主和运行参数是否包含--user=mysql类似语句: # ps –ef | grepmysqld #grep -i user /etc/f 编号:2 要求内容 应按照用户分配账号,避免不同用户间共享账号 操作指南 1.参考配置操作 //创建用户 mysql mysql insert into mysql.user(Host,User,Password,ssl_cipher,x509_issuer,x509_sub ject) values(localhost,pppadmin,password(passwd),,,); 这样就创建了一个名为:phplamp 密码为:1234 的用户。 然后登录一

文档评论(0)

1亿VIP精品文档

相关文档