培训体系 MSQL金典培训教程第七章.pdfVIP

培训体系 MSQL金典培训教程第七章.pdf

  1. 1、本文档共29页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

培训体系MSQL金典培训教程

第七章

MySQL金典培训教程

第7章

第7章

本章要点:

MySQL权限系统原理

如何授予撤销用户和授权

如何直接修改授权表

授予用户权限的规范和注意事项

作为一个MySQL的系统管理员,你有责任维护你的MySQL数据库系统的数据安全

性和完整性。本文主要主要介绍如何建立一个安全的MySQL系统,从系统内部和外部

网络两个角度,为你提供一个指南。

本章主要考虑下列安全性有关的问题:

为什么安全性很重要,你应该防范那些攻击?

服务器面临的风险(内部安全性),如何处理?

连接服务器的客户端风险(外部安全性),如何处理?

MySQL管理员有责任保证数据库内容的安全性,使得这些数据记录只能被那些正确

授权的用户访问,这涉及到数据库系统的内部安全性和外部安全性。

内部安全性关心的是文件系统级的问题,即,防止MySQL数据目录(DATADIR)被

在服务器主机有账号的人(合法或窃取的)进行攻击。如果数据目录内容

的权限过分授予,使得每个人均能简单地替代对应于那些数据库表的文件,那么确保控

制客户通过网络访问的授权表设置正确,对此毫无意义。

外部安全性关心的是从外部通过网络连接服务器的客户的问题,即,保护MySQL服

务器免受来自通过网络对服务器的连接的攻击。你必须设置MySQL授权表(grant

table),使得他们不允许访问服务器管理的数据库内容,除非提供有效的用户名和口

令。

150http://www.yurennet.com

下面就详细介绍如何设置文件系统和授权表mysql,实现MySQL的两级安全性。

7.1MySQL的权限系统

MySQL有一套先进的但非标准的安全/授权系统,掌握其授权机制是开始操作MySQL

数据库必须要走的第一步,对于一个熟悉SQL基本操作的人来说,也是MySQL所有的知

识中比较难以理解的一个部分。本节通过揭开其授权系统的运作机制,希望大家能够可

以更好地操作和使用这个优秀的数据库系统。

MySQL的安全系统是很灵活的,它允许你以多种不同方式设置用户权限。一般地,你

可使用标准的SQL语句GRANT和REVOKE语句做,他们为你修改控制客户访问的授权表,

然而,你可能由一个不支持这些语句的老版本的MySQL(在3.22.11之前这些语句不起作

用),或者你发觉用户权限看起来不是以你想要的方式工作。对于这种情况,了解MySQL

授权表的结构和服务器如何利用它们决定访问权限是有帮助的,这样的了解允许你通过

直接修改授权表增加、删除或修改用户权限,它也允许你在检查这些表时诊断权限问

题。

7.1.1授权表的结构

通过网络连接服务器的客户对MySQL数据库的访问由授权表内容来控制。这些表位

于mysql数据库中,并在第一次安装MySQL的过程中初始化(运行mysql_install_db脚

本)。授权表共有5个表:user、db、host、tables_priv和columns_priv。

授权表user、db和host的结构和作用

表7-1授权表user、db和host的结构

User表Db表Host表

作用域列

HostHostHost

Db

文档评论(0)

恋之 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档