Mysql数据库的安全性问题释疑

时间:2009-02-26 16:20:00 

数据库系统的安全性包括很多方面。由于很多情况下,数据库服务器容许客户机从网络上连接,因此客户机连接的安全对MySQL数据库安全有很重要的影响。

不在客户机的命令行上提供密码

使用mysql、mysqladmin等客户机用一个用户身份与MySQL服务器连接时,需要为连接提供密码。

1、可以在命令行上提供密码

shell>mysql –u root –pmypass

注意,-p选项与密码之间不可有空格,否则会提示你输入密码,并报错。

你也可以使用长格式

shell>mysql –user=root –password=mypass

现在你可以考察这样做的后果:

在Unix上,$ps –aux | grep mysql

在win9x上,你可以按住Ctrl+Alt+Del键,NT上你可以打开任务管理器。

你发现了什么,你发现密码清清楚楚的显示在你的面前。所以,你无论何时也不要这么做。

所以你需要让客户机提示你的密码:

shell>mysql –u root –p

你也可以使用选项文件提供密码,但是注意为了安全,不能在选项文件中存储密码。你可以只提供password选项,让客户机提示你输入密码。

使用SSH加密客户机连接

这是一个关于怎样用SSH 得到一个安全的连接远程MySQL服务器的注意事项(David Carlson)。

在你的windows机器上安装SSH客户 - 我使用了一个来自http://www.doc.ic.ac.uk/~ci2/ssh/的免费SSH客户。其他有用的链接:

http://www.npaci.edu/Security/npaci_security_software.html

http://www.npaci.edu/Security/samples/ssh32_windows/index.html.

启动SSH。设置主机名字 = 你的MySql服务器名或IP地址,设置userid=你的用户名登录到你的服务器。

点击“local forwords”。设定 local port: 3306, host: localhost, remote port: 3306

保存一切,否则下次你将必须再做一遍。

用SSH登录到你的服务器。

启动一些ODBC应用程序(例如Access)。

创造一个新文件并且用ODBC驱动程序链接到mySQL,就像你通常做的一样,除了对服务器用用户“localhost”。

搞定。它对一个直接的因特网连接工作得很好。

标签:mysql,安全性,问题,数据库
0
投稿

猜你喜欢

  • Python lambda表达式filter、map、reduce函数用法解析

    2022-03-30 03:52:31
  • 完全卸载mysql(停止服务、卸载相关程序、删除注册表

    2024-01-24 12:53:40
  • Python实现AI换脸功能

    2021-02-11 19:39:08
  • M1芯片安装python3.9.1的实现

    2021-12-15 12:13:46
  • 在SQL 2005中实现循环每一行做一定的操作

    2009-03-05 14:57:00
  • 设计哲学与跨界

    2009-08-18 12:25:00
  • PHP中判断变量为空的几种方法分享

    2024-06-05 09:35:25
  • Go语言的GOPATH与工作目录详解

    2023-08-29 06:54:04
  • Python Multiprocessing多进程 使用tqdm显示进度条的实现

    2021-04-03 19:15:08
  • Python命令行参数解析模块getopt使用实例

    2021-02-20 08:53:48
  • 使用python的pandas库读取csv文件保存至mysql数据库

    2024-01-22 00:26:19
  • python opencv通过4坐标剪裁图片

    2022-06-03 20:14:03
  • python小例子-缩进式编码+算术运算符+定义与赋值

    2022-09-15 06:03:45
  • MySQL中order by的执行过程

    2024-01-15 00:29:16
  • 解决Go gorm踩过的坑

    2024-04-25 15:30:06
  • python基础之循环语句

    2022-03-14 23:00:53
  • vue学习笔记之动态组件和v-once指令简单示例

    2024-01-01 07:50:52
  • MySQL数据库十大优化技巧

    2024-01-25 22:51:28
  • python实现图片批量压缩程序

    2021-11-27 03:50:11
  • JavaScript 防盗链的原理以及破解方法

    2024-04-18 10:11:03
  • asp之家 网络编程 m.aspxhome.com