护卫神教你使用MySQL自带的功能保护数据库中的重要数据

2012-5-17 11:29:31 来源:本站原创,请勿转载 浏览:303
对于每个数据库工作者们来说,数据库中数据的安全性是一个令人担忧且长久存在的问题吧,我们都会想出各种各样的方法来保护数据库中数据不被窃取,但是黑客的侵入总是让我们防不胜防,其实我们可以加强数据库日常的维护工作利用数据可自带的功能做好安全工作,让黑客进入也不知从何下手。本文主要是为大家介绍如何利用mysql数据库自带的一些功能保护数据库中的重要数据的。

  在电子商务行业中,应该是上到BOSS小到普通职员都知道数据对一个企业来说有何等重要意义,特别是在当今这个高科技时代,黑客遍地的时代,不排除某些企业想通过恶性竞争夺取商场上的胜利。所以保护数据库中的重要数据是必不可少的环节。

  这个光荣而艰巨的任务通常都落在了数据库管理员的身上,他们的其中一个重要任务就是保护这些数据免受外部攻击,及修复软/硬件故障。在大多数情况下,软硬件故障通过数据备份机制来处理,多数数据库都自带有内置的工具自动完成整个过程,所以这方面的工作相对轻松,不粗心的话基本上不会出错。但是阻止黑客攻击似乎就没那么简单了,因为他没有一个专门的工具来解决这一问题,这能通过社工设置和查看来确保数据库中数据的安全。如果你是MySQL数据库管理员的话看了本文可以对你有所帮助,因为我们可以使用mysql自带的一些的功能减少我们可能会面临的风险。

 

第一步:删除授权表中的通配符

  MySQL访问控制系统通过一系列所谓的授权表运行,从而对数据库、表格或栏目级别的用户访问权利进行定义。但这些表格允许管理员为一名用户设定一揽子许可,或一组应用通配符的表格。但是这样做会有潜在的危险,因为黑客可能会利用一个受限的账户来访问系统的其他部分。由于这一原因,在设置用户特权时要谨慎,要始终保证用户只能访问他们所需的内容。在给个别用户设定超级特权时要尤其小心,因为这种级别的用户允许修改服务器的基本配置,并访问整个数据库。

  建议:对每个用户账户应用显示特权命令,以审查授权表,了解应用通配符许可是否恰当。

 

第二步:要求使用安全密码

  用户账号的安全与它们的密码级别密切相关。因此,在安装MySQL时第一件事就应该设置MySQL根账号的密码(默认为空)。修复这一漏洞后,接下来就应要求每个用户账号使用一个密码,且不要使用生日、用户名或字典中的单词等这些容易被识别的密码。

  建议:应用MySQL-安全-授权选项避免使用旧的,不太安全的MySQL密码格式。

 

第三步:检查配置文件许可

  一般来说,要使服务器连接更为快速方便,单个用户和服务器管理员必须把他们的用户账号密码存储在单用户MySQL选项文件中。但是,这种密码是以纯文本形式存储在文件中的,很容易就可以查阅。因此,必须保证这样的单用户配置文件不被系统中的其他用户查阅,且将它存储在非公共的位置。理想情况下,你希望单用户配置文件保存在用户的根目录,许可为0600.

 

第四步:加密客户与服务器之间数据传送

  MySQL(及其它)客户与服务器构架的一个重要问题就是通过网络传送数据时的安全问题。如果客户与服务器间的交互以纯文本形式发生,黑客就可能“嗅出”被传送的数据包,从而获得机密信息。你可以通过激活MySQL配置中的SSL,或应用一个OpenSSH这样的安全应用来为传送的数据建立一个安全的加密“通道”,以关闭这一漏洞。以这种形式加密客户与服务器连接可使未授权用户极难查阅往来的数据。

 

第五步:禁止远程访问

  如果用户不需要远程访问服务器,你可以迫使所有MySQL连接通过UNIX插槽文件来完成,从而大大减少网络受攻击的风险。这一过程可通过跳过网络选项启动服务器来完成。这样可以阻止TCP/IP网络连接到MySQL上,保证没有用户可以远程连接系统。

  建议:可以在MySQL服务器配置中添加捆绑地址127.0.0.1指令来增强这一功能,迫使MySQL捆绑当地机器的IP地址来保证只有同一系统中的用户可以连接到MySQL.

 

第六步:积极监控MySQL访问记录

  MySQL带有许多不同的日志文件,它们记录客户连接,查询和服务器错误。其中,最重要的是一般查询日志,它用时间标签记录每名客户的连接和中断时间,并记录客户执行的每个查询。如果你怀疑发生了不寻常的行为,如网络入侵,那么监控这个日志以了解行为的来源是个好方法。

 

  以上的几个方法其实应该是每个数据库管员每天必做的日常工作,但是最好以上几步其实也不能松懈,应该随时了解网络安全最新知识,积极监控和更新系统安全,这样才能做到有备无患,越做越好。

如需要MySQL系列软件,护卫神下载频道提供下载:MySQL中文版 1.0.1.962:http://soft.huweishen.com/soft/254.html

                                            MySQL 5.1.61 :http://soft.huweishen.com/soft/265.html

                                            Mysql图形管理工具—navicat8 lite for mysql:http://soft.huweishen.com/soft/296.html

(0)
(0)