信息安全MySQL标准检查表全套.docxVIP

  • 1
  • 0
  • 约2.34千字
  • 约 8页
  • 2023-12-06 发布于河北
  • 举报

信息安全MySQL标准检查表

MySQL标准检查表

分类

测评项

预期结果

评估操作示例

整改建议

身份鉴别

默认账号要求

不存在默认数据库和默认帐号;

不存在匿名账户;

应用系统应使用新建用户,不得使用系统默认账户。

mysqlshowdatabases;

mysqlselect*fromuser;

只保留单个管理员root和应用系统专用账户

在不影响系统正常运行的情况下删除默认账号,若默认账号下有系统运行,则修改默认账号名。

数据库系统管理用户账号名和密码要求项

修改root用户默认口令,删除空口令;

改变默认mysql管理员帐号,host为空

mysqlselect*fromuser;

查看列表中root用户口令不为空,host为空

修改root用户的默认密码,不能有空口令,MySQL默认的账户为root,需要新建一个账户。MySQL账户的Host=%应该为空,这样来禁止远程连接。

管理员口令策略

至少8位,数字、字母(大小写)、特殊字符组成的不规律密码

mysqlselectpasswordfromuser;

查看密码

密码修改为8位以上,包含数字,字母(大小写),特殊字符三种形式

账号权限策略

除管理员账户之外的其他账户不得拥有系统数据库的任何权限,不得拥有File,Grant,Reload,Shutdown,Process等权限的任意一种

my

文档评论(0)

1亿VIP精品文档

相关文档