设为首页
加为收藏
联系我们
  • 电子商务
  • 软件网络
  • 看天下
  • 营销财经
  • 关闭导航
  • 网络编程
  • 数据库类
  • 关闭导航
  • 网络编程
  • 社交礼仪
  • 数据库类
  • 人文地理
  • 关闭导航
  • 编程工具
  • 电子书籍
  • 关闭导航
  • 生活休闲
  • 演讲讲座
  • 视频教程
  • 经典影视
  • 关闭导航
  • 图文资讯:
    初识 MySQL
    初识 MySQL
    您的位置: 首页 > 文章中心 > 数据库类 > MySQL

    MySQL数据库安全配置和应用探究

    时间: 2008-09-02  信息来源: IT专家网  作者: 编辑整理  点击数:

    内容提示:MySQL被攻击之后数据库往往遭破坏,易造成灾难性的后果,防范于未燃我们必要学习一下数据库安全配置知识.

      2.禁止MySQL导入本地文件
      下面将禁止MySQL中用“LOAD DATA LOCAL INFILE”命令。这个命令会利用MySQL把本地文件读到数据库中,然后用户就可以非法获取敏感信息了。
      为了禁止上述命令,在/chroot/mysql/etc/my.cnf文件的[mysqld]部分加入下面语句:

    set-variable=local-infile=0

      为了管理方便,一般在系统中的MySQL管理命令如mysql、mysqladmin、mysqldump等,使用的都是系统的/etc/my.cnf文件。如果要连接,它会寻找/tmp/mysql.sock文件来试图连接MySQL服务器,但是这里要连接的是chroot下的MySQL服务器。解决办法有两个:一个是在管理命令后面加入--socket=/chroot/mysql/tmp/mysql.sock。例如:

    #/usr/local/mysql/bin/mysql -root -p --socket=/chroot/mysql/tmp/mysql.sock

      另一个就是在/etc/my.cnf的[client]部分加入socket=/chroot/mysql/tmp/mysql.sock。显然,第二种方法方便多了。
      3.修改MySQL的root用户ID和密码

    #chrootuid /chroot/mysql mysql /usr/local/mysql/libexec/mysqld &

    #/usr/local/mysql/bin/mysql -uroot

    .......

    mysql>SET PASSWORD FOR root@localhost=PASSWORD(new_password);

     
    Tags: 安全配置 责任编辑:aboutstudy
     
      关于我们 友情链接 网站地图 广告服务 联系我们 管理登陆  
      鄂ICP备07014143号  
      Powered by EmpireCMS 5.0  
      Template designed by 直来直往.
      联系信息: QQ 365931563 Email:jiangtian001@sina.com  
      ©CopyRight 2007-2008, SKDE.CN, Inc. All Rights Reserved