作家
登录

12条用于Linux的MySQL/MariaDB安全最佳实践

作者: 来源: 2018-01-03 12:50:28 阅读 我要评论


应用暗码连接 MySQL

当你查看敕令行汗青文件的最后的部分时,可以看到之前输入过的暗码。

  1. # history 

12条用于Linux的MySQL/MariaDB安然最佳实践

查看敕令行输入汗青

推荐连接 MySQL 的方法是

  1. # mysql -u root -p 
  2. Enter password

9. 定义特定应用的数据库用户

  1. # mysql -u root -p 
  2. MariaDB [(none)]> CREATE DATABASE osclass_db; 
  3. MariaDB [(none)]> CREATE USER 'osclassdmin'@'localhost' IDENTIFIED BY 'osclass@dmin%!2'
  4. MariaDB [(none)]> GRANT ALL PRIVILEGES ON osclass_db.* TO 'osclassdmin'@'localhost'
  5. MariaDB [(none)]> FLUSH PRIVILEGES
  6. MariaDB [(none)]> exit 

10.应用额外的安然插件和库

MySQL 包含很多安然插件:验证客户端连接到 MySQL 办事器的请求、暗码校验和敏感信息的安然存储等,这些都在免费版本中供给。

在这里可查看更多: https://dev.mysql.com/doc/refman/5.7/en/security-plugins.html

11.按期修改 MySQL 暗码

并且要记住对于不再应用的数据库用户要删掉落。

按期修改暗码是一个常见的信息/应用/体系安然建议。多久修改一次暗码由你内部的安然策略决定。按期修改暗码可以阻拦经久跟踪你的“窥测者”,获取你的暗码,登录你的 MySQL 办事器。

MariaDB [(none)]> USE mysql;MariaDB [(none)]> UPDATE user SET password=PASSWORD('YourPasswordHere') WHERE User='root' AND Host = 'localhost';MariaDB [(none)]> FLUSH PRIVILEGES;

12.按期更新MySQL Server 包

  1. # yum update  
  2. # apt update 

强烈建议按期大年夜官方仓库更新 mysql/mariadb 包来获取最新的安然更新和缺点改进。平日情况下操作体系中默认的包是过时的。

  1. # systemctl restart mariadb #RHEL/CentOS  
  2. # systemctl restart mysql #Debian/Ubuntu 

分享到此停止,迎接大年夜家在文┞仿下面评论,并且和我们分享文┞仿中没有提到的安然提示。

【编辑推荐】

  1. MySQL海量数据分布式存储
  2. 码农和技巧大年夜牛的差别就在于是否知道MySQL的┞封五个私有语句
  3. MySQL与DB2的数据类型比较
  4. MySQL 数据库的四种隔离级别
  5. 十个异常实用的MySQL函数,你要不要进来领走
【义务编辑:未丽燕 TEL:(010)68476606】


  推荐阅读

  简述:我的2017技术流水账

【限时免费】岁尾最强一次云计算大年夜会,看传统、社区、互联网企业若何碰撞?已经用了两三年 Coding.NET 了,以前码币轻易挣的时刻,还换了件 T 恤,开端是小我应用,后来推广到团队应用,出了企业版>>>详细阅读


本文标题:12条用于Linux的MySQL/MariaDB安全最佳实践

地址:http://www.17bianji.com/lsqh/40221.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)