精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網絡安全攻防:數據庫安全

安全 數據安全
數據庫中最重要的是數據,要保證數據不因黑客入侵而丟失或泄露,不因程序崩潰而損壞,數據存儲方式合理有序,存取方便快捷。

 [[401212]]

數據庫安全有兩個方面:一是數據庫物理安全,指的是運行數據庫的服務器、傳輸數據的線路等設備的正常運行,不被外力破壞、不因網絡擁塞而不可用、預防因元器件老化而造成損失;二是數據庫邏輯安全,數據庫中最重要的是數據,要保證數據不因黑客入侵而丟失或泄露,不因程序崩潰而損壞,數據存儲方式合理有序,存取方便快捷。

對數據的安全保障包括幾個方面,分別為數據獨立性、數據安全性、數據完整性、并發控制、故障恢復等。

數據獨立性包括物理獨立性和邏輯獨立性兩個方面。物理獨立性是指用戶的應用程序與存儲在磁盤上的數據庫中的數據是相互獨立的,邏輯獨立性是指用戶的應用程序與數據庫的邏輯結構是相互獨立的。

數據安全性要求數據需要按照需求以一定結構合理存儲,利用訪問控制增加數據被竊取的可能性,利用加密存儲增加對數據竊取的犯罪成本,從而減少風險。

數據完整性包括數據的正確性、有效性和一致性。正確性是指數據的輸入值與數據表對應域的數值、類型相同;有效性是指數據庫中的數值約束滿足現實應用中對該數值段的理論范圍;一致性是指不同用戶對同一數據的使用方法和理解應該是一樣的。

并發:當多個用戶同時訪問數據庫的同一資源時,多個資源的讀寫順序不同將導致不同的結果,因此需要并發控制。當一位用戶正在連續操作該數據時,有另一位用戶中途讀出改數據,則會讀到不正確的數據,被稱為數據臟讀。這時就需要對這種并發操作施行控制,排除和避免這種錯誤的發生,保證數據的正確性。

故障恢復:數據庫因軟件原因(如計算機病毒、網絡不穩定、程序Bug、誤操作等)或物理原因(如突然斷電、自然災害、硬件老化等)導致數據的損壞,應存在一種恢復機制,使損失降到最小。

01 MySQL安全配置

1. 修改Root用戶口令,刪除空口令

在MySQL控制臺中執行如下代碼,將newpass換成實際的口令即可。 

  1. mysql> SET PASSWORD FOR‘root’@’lo calhost’=PASSWORD(’newpass’);  
  2. Query OK,0 rows affected,1 warning(0.01 sec) 

2. 刪除默認數據庫和數據庫用戶

MySQL默認安裝后帶有test等數據庫用于測試,可能帶來不安全因素,因此將其移除,如下: 

  1. mysql> DROP DATABASE test;  
  2. Query OK,0 rows affected(0.00 sec) 

有些MySQL數據庫的匿名用戶的口令為空。因而,任何人都可以連接到這些數據庫。可以用下面的命令進行檢查: 

  1. mysql> select * frommysql.user where user=""

3. 改變默認MySQL管理員帳號

首先創建一個與Root用戶權限一樣的用戶。如下所示: 

  1. mysql> GRANT ALL PRIVILEGES ON *.* TO 'new_admin'@'127.0.0.1' IDENTIFIED BY 'password';  
  2. Query OK,0 rows affected,1 warning(0.02 sec) 

刪除默認的Root用戶,如下。 

  1. mysql> drop user root@'127.0.0.1';  
  2. mysql> drop user root@'lo calhost';  
  3. mysql> drop user root@'::1';  
  4. Query OK,0 rows affected(0.04 sec) 

4. 使用獨立用戶運行MySQL

在一個安全系統中使用一個權限較低的獨立系統用戶運行MySQL,即使在MySQL存在安全問題時,也能有效地阻止黑客進一步入侵。

5. 禁止遠程連接數據庫

在my.cnf或my.ini的[mysqld]部分配置如下參數,可以關閉在TCP/IP端口上的監聽進而達到保證安全的效果。

  1. skip-networking 

也可以僅監聽本機,方法是在my.cnf的[mysqld]部分增加下面一行。 

  1. bind-address=127.0.0.1 

若不得不啟用遠程連接數據庫,則可以對目標的主機給予有限的訪問許可。 

  1. mysql>GRANT SELECT,INSERT ON mydb.* TO 'username'@'host_ip'; 

6. 限制連接用戶的數量

限制最大連接數,可以增加黑客暴力攻擊數據庫所需時間,增加攻擊被發現的可能性,從而增加安全性。

可以在my.ini或my.cnf查找max_connections=100,修改為max_connections=1000服務里重啟MySQL。或用如下命令修改最大連接數。 

  1. mysql> set GLOBAL max_connections=100;  
  2. Query OK,0 rows affected(0.00 sec) 

7. 用戶目錄權限限制

安裝時,MySQL以Root用戶權限進行安裝,軟件默認都為Root權限。

安裝完畢后,需要將數據目錄權限設置為實際運行MySQL的用戶權限,如下。 

  1. chown –R mysql:mysql/home/mysql/data 

8. 命令歷史記錄保護

MySQL在用戶的主目錄下會生成一個.mysql_history的文件,該文件記錄用戶敲過的每條命令。該文件可能泄露數據庫結構甚至密碼等敏感信息,因此,要及時清除或阻止該文件的生成。

可以通過將日志文件定向到/dev/null的方法,阻止該文件的生成。 

  1. $export MYSQL_HISTFILE=/dev/null 

9. 禁止MySQL對本地文件存取

LOAD DATA LOCAL INFILE可以從文件系統中讀取文件,并顯示在屏幕中或保存在數據庫中。結合注入漏洞可以實現進一步的攻擊。可以在my.cnf配置文件中的[mysqld]部分增加下面一行以禁止這一功能。 

  1. set-variable=lo cal-infile=0 

10. MySQL服務器權限控制

數據庫架構在服務器之上,服務器安全是數據庫安全的基本保證。服務器上眾多軟件的權限控制合理,也是數據庫安全的必要保障。

11. MySQL數據庫權限控制

不僅是服務器有不同的權限控制,MySQL 數據庫內部也應有嚴格的權限控制機制,針對不同的用戶,應設置不同的權限。MySQL內置了CREATE、DROP、GRANT OPTION、REFERENCES等26種操作權限的控制,面向表、列、過程等對象,令每一位用戶的每一條查詢都有明確的權限界定,絕不越界。

為了安全考慮,設定權限時需要遵循以下幾個原則。

(1)只授予能滿足需要的最小權限,防止用戶干壞事。例如,用戶只是需要查詢,那就只給select權限就可以了,不要給用戶賦予update、insert或delete權限。

(2)創建用戶的時候限制用戶的登錄主機,一般是限制成指定IP或內網IP段。

(3)初始化數據庫的時候刪除沒有密碼的用戶。安裝完數據庫的時候會自動創建一些用戶,這些用戶默認沒有密碼。

(4)為每個用戶設置滿足密碼復雜度的密碼。

(5)定期清理不需要的用戶,回收權限或刪除用戶。

02 MySQL數據庫加密

數據庫中的很多敏感字段,不允許隨意查看,開發人員、運維人員甚至是數據庫管理員也不允許查看,因此,要對數據庫數據進行加密存放,更主要的是防止黑客脫庫。

開發人員負責程序和加密算法的開發部署,運維人員負責配置程序的安裝和密鑰的配置,但與數據庫不直接接觸,數據庫管理員負責數據庫的維護和管理,但不知道密鑰以及加密算法,無法解密數據庫中的數據內容。通過這樣的分塊管理,保證數據庫數據的安全。

運行如下SQL語句: 

  1. INSERT INTO `admin`(`id`,`name`,`pass`)VALUES('1','admin',AES_ENCRYPT('admin','key')) 

插入到表中的數據如圖1所示。

圖1  插入表中的數據

通過查詢語句: 

  1. SELECT `id`,`name`,AES_DECRYPT(`pass`,'key')FROM `admin` 

可以看到表中內容,如圖2所示。

圖2  查詢表中內容

而通常 key 通過配置文件得到,數據庫管理無法得知 key,因此,即使能看到數據集,也得不到用戶密碼。黑客即使脫庫,在沒有key的情況下用戶數據仍處于較安全狀態。

03 數據庫審計

數據庫審計(DBAudit),是實時記錄數據庫活動情況,對數據庫操作進行分析審查,用來發現可能遭受或正在遭受的攻擊,并及時處理的一種安全保障措施。

審計記錄包括有關已審計的操作、執行操作的用戶以及操作的時間和日期的信息。審計記錄可以存儲在數據庫審計線索中或操作系統上的文件中。標準審計包括有關權限、模式、對象和語句的操作。

通過審計分析,可以得知數據庫的運行狀況、數據庫命令的執行情況、最慢SQL語句、訪問量最大SQL語句、最大吞吐量、最大并發數等情況,用于系統的優化。可精確定位錯誤和入侵,便于系統維護和加固,便于取證和追責。

04 數據庫漏洞掃描

數據庫漏洞掃描是對數據庫系統進行自動化安全評估的專業技術,在獲得一個能全面覆蓋數據庫安全隱患的知識庫前提下,對應每一條安全漏洞知識,預定義掃描策略集合,利用該集合匹配目標數據庫系統,從而發現其中的問題和缺陷。根據已有知識庫中的知識,評判該漏洞危害性,并給出參考的修復方案。

該技術將繁雜緩慢的人工查漏改為更為高效的機器查漏,將被動等待攻擊改為主動模擬攻擊發現漏洞,將抽象的漏洞情況以報表的形式有序呈現給用戶,讓用戶更清晰地認識到漏洞的危害情況與系統當前狀態的安全狀態,并將復雜的補漏過程簡化為補丁形式,極大地方便了用戶搭建管理安全、高效的數據庫系統。

05 數據庫防火墻

數據庫防火墻系統(DBFirewall)是基于數據庫協議分析與控制技術的數據庫安全防護系統。DBFirewall基于主動防御機制,實現數據庫的訪問行為控制、危險操作阻斷、可疑行為審計。其利用SQL特征捕獲阻斷SQL注入行為,防止Web應用的SQL注入漏洞進一步產生危害。限定數據查詢和下載數量,限定敏感數據訪問的用戶、地點和時間,防止敏感數據大量泄露,追蹤審定非法行為,對非法操作詳細記錄,以供時候追蹤和定責。

06 數據庫脫敏

數據庫脫敏是指對某些敏感信息通過脫敏規則進行數據的變形,實現敏感隱私數據的可靠保護。在涉及客戶安全數據或一些商業性敏感數據的情況下,在不違反系統規則條件下,對真實數據進行改造并提供測試使用,并仍能保證其有效性(保持原有數據類型和業務格式要求)、完整性(保證長度不變化、數據內涵不丟失)、關系性(保持表間數據關聯關系、表內數據關聯關系)。身份證號、手機號、卡號、客戶號等個人信息都需要進行數據脫敏。 

 

責任編輯:龐桂玉 來源: 計算機與網絡安全
相關推薦

2021-06-16 09:40:44

網絡安全物聯網代碼

2021-04-25 21:45:25

網絡安全網絡安全攻防ZigBee安全

2021-04-23 13:35:41

網絡安全藍牙Wi-Fi

2021-05-27 12:30:49

網絡安全數據泄露加密

2021-05-25 11:40:27

網絡安全隱寫互聯網

2021-06-11 13:57:46

網絡安全大數據安全互聯網

2021-02-02 14:02:48

網絡安全對稱密碼密鑰

2021-04-06 10:30:49

網絡安全暗網互聯網

2021-03-22 10:52:58

網絡安全Android數據安全

2021-05-07 14:12:50

網絡安全Web安全CSRF

2019-01-10 15:44:00

2021-04-30 19:38:42

網絡安全WebHTTP

2021-05-13 20:38:30

2021-05-21 12:52:47

網絡安全Android App虛擬機

2021-04-27 10:00:27

網絡安全WebURL

2021-05-08 15:22:31

網絡安全Web安全SQL

2021-03-15 13:50:24

網絡安全Android安全機制

2021-04-13 11:30:09

網絡安全無線網絡WEP

2021-04-15 11:55:40

網絡安全無線網絡WPA

2021-06-01 09:26:20

網絡安全APT代碼
點贊
收藏

51CTO技術棧公眾號

97免费在线视频| 欧美麻豆精品久久久久久| 国产欧美日韩伦理| 国产三级av片| 精品国产aⅴ| 欧洲一区二区av| 91香蕉视频网址| 亚洲精品成人电影| 麻豆成人在线| 日韩中文字幕视频在线观看| 成人三级做爰av| av日韩中文| 中文字幕乱码日本亚洲一区二区| 亚洲一区二区在线| 国产成人无码精品亚洲| 成人羞羞网站入口| 日韩欧美在线123| 日韩欧美国产免费| 国产在线69| 99国产精品久久久| 成人av资源在线播放| 久久在线视频精品| 欧美午夜精品一区二区三区电影| 欧美一区二区私人影院日本| 欧美极品欧美精品欧美| 日本在线人成| 99re热这里只有精品免费视频| 国产精品v片在线观看不卡| 欧美交换国产一区内射| 国产免费久久| 精品欧美久久久| 三级视频中文字幕| 狠狠操一区二区三区| 亚洲欧洲av另类| 久久久综合亚洲91久久98| 99精品视频免费看| 日本免费新一区视频| 午夜伦理精品一区| 欧美日韩在线视频免费| 欧美三级美国一级| 亚洲精美色品网站| 亚洲国产综合av| h1515四虎成人| 亚洲激情图片小说视频| 亚洲精品中文字幕在线 | 天天操综合网| 亚洲香蕉成视频在线观看| 在线观看一区二区三区四区| 99re8精品视频在线观看| 91福利区一区二区三区| 人妻少妇精品无码专区二区| xvideos国产在线视频| 国产精品理伦片| 日韩欧美亚洲v片| 天堂中文在线资| 懂色av一区二区三区免费观看| 成人午夜两性视频| 在线观看不卡的av| 麻豆一区二区三| 国产精品免费一区二区三区都可以| 国产欧美日韩另类| 激情国产一区| 久久久久久九九九| 九九九国产视频| 欧美三级特黄| 欧美另类精品xxxx孕妇| 欧美成人免费看| 欧美日韩亚洲一区三区| 欧美巨大黑人极品精男| 黄色一级大片在线免费观看| 日韩精品二区| 日韩专区在线观看| 四虎影院中文字幕| 一区二区蜜桃| 欧美人与性动交| 国产一二三四在线| 韩国在线一区| 午夜精品久久久99热福利| 日韩欧美视频在线免费观看| 亚洲欧美日韩专区| 国产成人激情视频| 中文字幕视频免费观看| 经典三级在线一区| 91情侣在线视频| 乱精品一区字幕二区| 99久久精品免费看国产 | 99在线精品免费视频| sm捆绑调教国产免费网站在线观看| 亚洲va天堂va国产va久| 欧美亚洲精品一区二区| 欧美7777| 欧美日韩成人一区| 亚洲精品乱码久久久久久动漫| 欧美视频精品全部免费观看| 欧美精品一区二| 亚洲精品乱码久久久久久久久久久久| 精品国产一区二区三区av片| 一区二区三区四区精品| 全程偷拍露脸中年夫妇| 在线综合亚洲| 国产精品自产拍在线观| www国产在线| 91丨九色丨蝌蚪丨老版| 亚洲乱码一区二区三区三上悠亚| 黄在线免费看| 性做久久久久久久久| 天天影视综合色| 久久久久久亚洲精品美女| 亚洲国产精品va在看黑人| 国产精品20p| 欧美精品一级| 国产成人涩涩涩视频在线观看| 一起草av在线| 91啪亚洲精品| 一区二区三区四区国产| 538在线视频| 在线区一区二视频| 涩视频在线观看| 不卡在线一区二区| 97在线看福利| 国产超碰人人模人人爽人人添| 99久久er热在这里只有精品66| 午夜精品区一区二区三| 丁香花在线电影| 欧美日韩一区二区三区在线看 | eeuss影院一区二区三区| 亚洲国产精品久久久久久女王| 免费在线观看的电影网站| 欧美系列一区二区| 黄色片视频免费观看| 亚洲综合小说| 国产精品99久久久久久白浆小说| 午夜精品久久久久久久96蜜桃| 久久久综合九色合综国产精品| 成人黄色片免费| 99久久婷婷国产综合精品首页 | 国产精品网站导航| 国产白丝袜美女久久久久| 精品一区91| 日韩中文字幕在线视频| 波多野结衣电车| av电影天堂一区二区在线观看| av磁力番号网| 欧美高清免费| 一区二区三区视频在线| 欧美一区二区三区久久久| 972aa.com艺术欧美| 精品免费久久久久久久| 伊人久久综合网另类网站| 中文字幕日韩免费视频| 色av性av丰满av| av成人动漫在线观看| 国产精品国产三级国产专区51| 99国内精品久久久久| 久久精品国产成人精品| 夜夜骚av一区二区三区| 国产精品毛片久久久久久久| 国产精品入口免费软件| 精品国产一区二区三区噜噜噜| 91禁外国网站| 天天操天天操天天干| 亚洲高清免费视频| 日本国产在线视频| 国产一区清纯| 国产在线一区二| 啊啊啊久久久| 日韩久久免费视频| 人人草在线观看| 亚洲国产成人在线| 99re精彩视频| 66国产精品| 5566中文字幕一区二区| 国内在线免费视频| 亚洲精品大尺度| 91video| www精品美女久久久tv| 欧美综合在线观看视频| 精品免费av| 国产精品自产拍在线观| 成年视频在线观看| 精品日韩成人av| 可以在线观看av的网站| 91麻豆国产福利在线观看| 免费国产成人av| 91亚洲国产| 亚洲jizzjizz日本少妇| 91在线超碰| 亚洲天堂第一页| 亚洲图片小说视频| 亚洲精品免费在线| 无码精品一区二区三区在线播放 | 91在线视频免费91| 玩弄japan白嫩少妇hd| 日韩欧美网址| 97伦理在线四区| 欧亚av在线| 中文字幕精品久久久久| 精品人妻一区二区三区四区不卡 | av蜜臀在线| 亚洲精品在线观看www| 一级特黄aaaaaa大片| 亚洲成a人在线观看| 欧美 日韩 国产 成人 在线观看 | 欧美一区自拍| 国产精品中文字幕久久久| 五月花成人网| 亚洲久久久久久久久久久| 91精品国产综合久| 精品久久久视频| 亚洲色图27p| 不卡av在线免费观看| 在线观看免费黄网站| 国产精品大片免费观看| 午夜精品区一区二区三| 国产成人澳门| 国产日韩综合一区二区性色av| 成全电影大全在线观看| 色悠悠久久久久| 少妇高潮一区二区三区99小说| 欧美人动与zoxxxx乱| 久久不卡免费视频| 亚洲另类中文字| 蜜桃传媒一区二区亚洲av| 国产伦精品一区二区三区在线观看| 波多野结衣50连登视频| 91精品国产自产在线观看永久∴| 免费影院在线观看一区| 亚洲精品在线播放| 国产精品日韩专区| 暖暖成人免费视频| 91成人在线视频| 羞羞污视频在线观看| 色哟哟入口国产精品| 三级理论午夜在线观看| 亚洲大胆人体视频| 国产三级三级在线观看| 欧美日韩一卡二卡| jizz国产在线观看| 精品久久久精品| 久久久久无码国产精品| 亚洲天堂2016| 亚洲性猛交xxxx乱大交| www.欧美日韩国产在线| 男人的天堂免费| 国产美女在线观看一区| www.com黄色片| 日韩高清电影一区| 国产第一页视频| 99精品视频免费全部在线| 97干在线视频| 亚洲午夜av| 国产91在线亚洲| 亚洲国产一区二区在线观看| 亚洲午夜激情| 99久久婷婷这里只有精品| 亚州欧美一区三区三区在线 | 精品国产乱子伦一区| 精品人妻无码一区二区色欲产成人 | 日韩欧美国产大片| 黑人中文字幕一区二区三区| 午夜视频一区二区在线观看| 亚洲在线观看视频| 欧美视频三区| 成人自拍视频网站| 高清欧美性猛交xxxx黑人猛| 国产精品乱子乱xxxx| 国产精品宾馆| 久久av一区二区| 综合亚洲自拍| 日本不卡高清视频一区| 欧美日韩激情在线一区二区三区| 日本最新一区二区三区视频观看| 久久99性xxx老妇胖精品| 日本欧美色综合网站免费| 成人黄色av| 中文字幕一区二区三区四区五区人| 91精品国产自产拍在线观看蜜| 日本a级片在线观看| 影音先锋中文字幕一区| 免费无遮挡无码永久视频| 久久福利精品| 中文字幕第17页| 国产成人精品www牛牛影视| 国产精品果冻传媒| 久久婷婷久久一区二区三区| 日本欧美一区二区三区不卡视频| 中文字幕一区在线观看| 欧美精品videos极品| 狠狠色狠狠色综合日日小说 | 欧美日韩国产欧美日美国产精品| 在线观看xxxx| 日韩精品一区二区三区在线播放| 日韩一级片免费在线观看| 亚洲欧美国产精品| 看女生喷水的网站在线观看| 欧美成在线观看| 黑人巨大精品| 成人网在线观看| 国产劲爆久久| 少妇特黄a一区二区三区| 911久久香蕉国产线看观看| 99热亚洲精品| 男人的天堂亚洲一区| 黄页网站在线看| 久久久久久一级片| 日韩欧美123区| 欧美视频一二三| 国产乱人乱偷精品视频a人人澡| 亚洲高清久久网| 免费高清在线观看| 欧美一区二区三区精品电影| 日本午夜免费一区二区| 久久久久久久久一区| 一区二区在线| 免费大片在线观看| 国产91精品一区二区麻豆网站| 国产交换配乱淫视频免费| 亚洲精品成人少妇| 欧美一级黄视频| 亚洲成人久久久久| 麻豆传媒在线完整视频| 欧美专区在线观看| 亚洲成av人片在线观看www| 亚洲精品视频一区二区三区| 亚洲清纯自拍| 日本一二三区在线| 中国av一区二区三区| www.com国产| 精品久久久久久久一区二区蜜臀| 日韩理伦片在线| 国产成人精品免高潮在线观看| 中文字幕av一区二区三区四区| 亚洲伊人婷婷| 全部av―极品视觉盛宴亚洲| 91av在线免费| 亚洲一区二区三区中文字幕| 影音先锋黄色网址| 亚洲欧洲偷拍精品| 热色播在线视频| 成人黄动漫网站免费| 亚洲国产精品91| 日韩中文字幕a| 久久精品在线免费观看| 午夜毛片在线观看| 亚洲精品大尺度| 麻豆蜜桃在线观看| 国产一区二区三区奇米久涩| 欧美三级特黄| 亚洲成a人片在线www| 亚洲精品视频观看| 国产内射老熟女aaaa∵| 久久久国产视频| 午夜精品久久久久久毛片| 亚洲精品中文字幕乱码三区不卡| 日韩国产高清在线| 欧洲美熟女乱又伦| 欧美影视一区在线| 国产一区二区三区福利| 日韩av片免费在线观看| 竹菊久久久久久久| 国产免费人做人爱午夜视频| 久久午夜电影网| 日韩电影在线观看一区二区| 亚洲欧美资源在线| 日韩免费电影| 日本精品一区二区三区视频| 日日骚欧美日韩| 91麻豆制片厂| 欧美高清dvd| 调教一区二区| 国产精品污www一区二区三区| 伊人久久亚洲美女图片| 中文字幕在线播放视频| 污片在线观看一区二区| 亚洲三级黄色片| 国产精品999| 99久久亚洲精品| 一级黄色大片免费看| 亚洲福利一区二区| 涩爱av在线播放一区二区| 日本中文字幕久久看| 日韩欧美高清在线播放| 97超碰人人爽| 亚洲综合在线免费观看| 少妇高潮一区二区三区69| 国产99视频在线观看| 999精品在线| 韩国三级在线看| 午夜激情一区二区| 成全电影播放在线观看国语| 91九色国产社区在线观看| 樱桃成人精品视频在线播放| 中文字幕高清视频| 欧美疯狂做受xxxx富婆| √最新版天堂资源网在线| 先锋影音日韩| 国产成人精品一区二区三区四区| 亚洲黄色一区二区| 日韩在线视频免费观看高清中文| 91精品尤物|