- 8
- 0
- 约3.42千字
- 约 7页
- 2019-10-05 发布于浙江
- 举报
MySQL数据库安全配置规范
2010年11月
概述
适用范围
本规范适用于中国电信通信网、业务系统和支撑系统的MySQL 数据库。本规范明确了MySQL数据库安全配置方面的基本要求。
安全配置要求
账号
编号:1
要求内容
以普通帐户安全运行mysqld,禁止mysql以root帐号权限运行,攻击者可能通过mysql获得系统root超级用户权限,完全控制系统。
操作指南:
1、参考配置操作
可以通过在/etc/f中设置:
[mysql.server]
user=mysql
2、补充操作说明
检查方法:
1、判定条件
禁止以root账号运行mysqld;
2、检测操作
检查进程属主和运行参数是否包含--user=mysql类似语句:
# ps –ef | grepmysqld
#grep -i user /etc/f
编号:2
要求内容
应按照用户分配账号,避免不同用户间共享账号
操作指南
1.参考配置操作
//创建用户
mysql mysql insert into mysql.user(Host,User,Password,ssl_cipher,x509_issuer,x509_sub
ject) values(localhost,pppadmin,password(passwd),,,);
这样就创建了一个名为:phplamp 密码为:1234 的用户。
然后登录一
您可能关注的文档
最近下载
- 教科版物理八年级上册1-6章测试卷含答案解析.pdf VIP
- 高中化学必修第1册 教材习题答案(OCR).pdf VIP
- (正式版)DB51∕T 2969-2022 《工业园区(集中区)安全风险评估导则》.pdf VIP
- 《机组资源管理概论(CRM)》全套教学课件.pptx
- 断奏非连音奏法16课件.pptx
- 小夹板外固定技术.ppt VIP
- 《机械装调技术》课件 模块三 二维工作台的装配与调整任务三 二维工作台精度的检测与调整.ppt VIP
- (完整)《弟子规》全文注音版 .pdf VIP
- 信用证下非单据化条款的多维度剖析与应对策略研究.docx
- 2026年浙江省中考科学试卷真题及答案详解(精校打印版).pdf
原创力文档

文档评论(0)