知识大全 MySQL如何对抗解密高手

Posted

篇首语:鸟往明处飞,人往高处去。本文由小常识网(cha138.com)小编为大家整理,主要介绍了知识大全 MySQL如何对抗解密高手相关的知识,希望对你有一定的参考价值。

MySQL如何对抗解密高手  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!

  当你连接一个MySQL服务器时 你通常应该使用一个口令 口令不以明文在连接上传输     所有其它信息作为能被任何人读懂的文本被传输 如果你担心这个 你可使用压缩协议(MySQL 和以上版本)使事情变得更难 甚至为了使一切更安全 你应该安装SSH 用它 你能在一个MySQL服务器与一个MySQL客户之间得到一个加密的TCP/IP连接     为了使一个MySQL系统安全 强烈要求你考虑下列建议     对所有MySQL用户使用口令 记住 如果other_user没有口令 任何人能简单地用mysql u other_user db_name作为任何其它的人登录 对客户机/服务器应用程序 客户可以指定任何用户名是常见的做法 在你运行它以前 你可以通过编辑mysql_install_db脚本改变所有用户的口令 或仅仅MySQL root的口令 象这样     shell> mysql u root mysql  mysql> UPDATE user SET Password=PASSWORD( new_password )  WHERE user= root ;  mysql> FLUSH PRIVILEGES;    不要作为Unix的root用户运行MySQL守护进程 mysqld能以任何用户运行 你也可以创造一个新的Unix用户mysql使一切更安全 如果你作为其它Unix用户运行mysqld 你不需要改变在user表中的root用户名 因为MySQL用户名与Unix 用户名没关系 你可以作为其它Unix用户编辑mysql server启动脚本mysqld 通常这用su命令完成 对于更多的细节 见 怎样作为一个一般用户运行MySQL     如果你把一个Unix root用户口令放在mysql server脚本中 确保这个脚本只能对root是可读的     检查那个运行mysqld的Unix用户是唯一的在数据库目录下有读/写权限的用户     不要把process权限给所有用户 mysqladmin processlist的输出显示出当前执行的查询正文 如果另外的用户发出一个UPDATE user SET password=PASSWORD( not_secure )查询 被允许执行那个命令的任何用户可能看得到 mysqld为有process权限的用户保留一个额外的连接 以便一个MySQL root用户能登录并检查 即使所有的正常连接在使用     不要把file权限给所有的用户     有这权限的任何用户能在拥有mysqld守护进程权限的文件系统那里写一个文件!为了使这更安全一些 用SELECT INTO OUTFILE生成的所有文件对每个人是可读的 并且你不能覆蓋已经存在的文件     file权限也可以被用来读取任何作为运行服务器的Unix用户可存取的文件 这可能被滥用 例如 通过使用LOAD DATA装载 /etc/passwd 进一个数据库表 然后它能用SELECT被读入     如果你不信任你的DNS 你应该在授权表中使用IP数字而不是主机名 原则上讲 secure选项对mysqld应该使主机名更安全 在任何情况下 你应该非常小心地使用包含通配符的主机名 cha138/Article/program/Oracle/201311/17910

相关参考

知识大全 java密码加密与解密

  以下两个类可以很方便的完成字符串的加密和解密  加密CryptHelperencrypt(password)  解密CrypHelperdecrypt(password)  代码如下  Crypt

知识大全 暖和狐狸的解密 要完整的到8大结局的

盗墓笔记暖和狐狸的解密要完整的到8大结局的!:tieba.baidu./p/1698942464盗墓笔记暖和狐狸的完整版(要解密到第八章大结局的)解密不知道是不是这个,喜欢就采纳哦!谢谢!求盗墓笔记全

知识大全 解密小组面试

解密小组面试小组面试俗称「群面」,比较科学的说法是叫做「无领导小组讨论」。小组面试是近年来被越来越多外企、名企采用的面试方式,而且公务员招考中也正渐渐引用这种面试方式。小组面试的好处,一是节约时间,二

知识大全 java字符串加密解密

  java字符串加密解密  tryStringtest=EncryptionDecryptiondes=newEncryptionDecryption(tourhb)//自定义密钥Systemout

知识大全 Java文件加解密

Java文件加解密  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!  做网站有时会处理一些上传下载的

知识大全 java RSA 加解密

javaRSA加解密  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!  importjavasecu

知识大全 C#对称加密解密算法

C#对称加密解密算法  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!  ///<summary

知识大全 JAVA DES加密解密实现

JAVADES加密解密实现  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!  packagetxlt

知识大全 Java多线程应用方法全解密

Java多线程应用方法全解密  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!  Java多线程是我们

知识大全 C# 对称算法,加密解密类

C#对称算法,加密解密类  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!  模块编号 &n