精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

七步讓您的MySQL服務器更安全

譯文 精選
數據庫 MySQL
本文將以最常見的數據庫管理系統——MySQL為例,向您介紹如何通過7步驟來安全加固數據庫服務器。

?譯者 | 陳峻

審校 | 孫淑娟

不知您是否發現一種現象,那些初學滲透測試的人員往往過于關注應用的安全性,而對數據庫的安全性不太重視。他們殊不知,沒有數據庫的配置與安全測試,應用的安全性也就無法得到充分的驗證。在此,我將以最常見的數據庫管理系統——MySQL為例,向您介紹如何通過七步驟來安全加固數據庫服務器。

1、使用SSH隧道代替遠程連接

默認情況下,MySQL服務運行在3306號端口上。在安裝MySQL時,您會注意到3306號端口持續對所有連接都進行偵聽。就目前而言,由于MySQL的端口是對外開放的,因此您應該將MySQL的服務設置為,僅偵聽本機地址的模式。

由于服務器通常是運行在Linux的各種發行版上的,因此下面我將選取基于Debian發行版來進行演示。首先,為了使用SSH隧道,而不是遠程連接,您需要在/etc/mysql/my.cnf文件中,關閉由內向外的默認端口。在該文件中,您需要開啟一個名為[mysqld]的字段,并輸入如下命令:

[mysqld]
bind-address=127.0.0.1

完成之后,請不要忘記保存該文件,并使用如下命令去重新啟動該服務:

sudo systemctl restart mysqld
# or
sudo systemctl restart mariadb.service

至此,MySQL服務將只會監聽本機地址了。如果您使用的是MariaDB,那么可以查看/etc/mysql/mariadb.conf.d/50-server.cnf,并檢查是否有關于bind-address的定義。

圖片

至此,您已將綁定地址設置為127.0.0.1,即localhost。您可以運行Nmap進行掃描,并能檢查到如下輸出:

圖片

由于127.0.0.1代表了本地主機,因此您可以看到MySQL的端口。現在,您可以嘗試著再次更改綁定的地址,以確保其已經生效:

[mysqld]
bind-address=127.5.5.

圖片

在保存了/etc/mysql/my.cnf文件,并重啟了MySQL服務后,您可以再次執行Nmap掃描。此時,您應該不會在本地主機上再看到該綁定地址了。

圖片

在確認了此類修改是奏效的后,請不要忘了回到第一步的設置中,將綁定地址改回127.0.0.1,并再次保存。

2、設置本地文件訪問的屏障

MySQL默認可以與本地文件系統通信。例如,通過使用查詢,您可以在本地文件系統中,查看到文本內容,并將查詢結果寫到磁盤上。而為了防止惡意攻擊者使用此功能,您必須阻止MySQL直接與本地文件系統進行通信。

在實踐中,您可以使用名為local-infile的函數,來采取預防措施。例如,假設您有一個名為“/etc/secretfile.txt”的文件,并且您在該文件中存放了密碼。那么,如果您的/etc/mysql/my.cnf文件中的local-infile函數值在為1時,就意味著訪問權限是開啟的。您可以基于此去檢查secretfile.txt文件。

圖片

出于驗證目的,您可以使用如下命令連接到MySQL上,并檢查其是否可以看到

secretfile.txt文件:
SELECT LOAD_FILE("/etc/secretfile.txt");

圖片

不難看出,它成功地捕獲了計算機上的文件信息。如下所示,請更改/etc/mysql/my.cnf文件中的local-infile值:

[mysqld]
local-infile=0

圖片

請重啟MySQL服務,并重新連接MySQL。再次執行上述步驟,您會發現自己已不能看到文件內容了。

當然,如果用戶本身就沒有對本地文件的讀寫權限,那么他們同樣無法看到該文件。不過,這不應該成為您忽略的理由。它仍然是您應該在滲透測試和數據庫安全性中需要檢查的內容之一。

3、設置應用用戶和密碼

值得注意的是,數據庫的管理用戶和訪問數據庫的MySQL用戶必須互不相同。換句話說,如果您直接使用root用戶,將應用連接到MySQL上,則是極其危險的。如果可能的話,請定義那些無法單獨執行UPDATE或INSERT操作的用戶,并分配給應用。

除了用戶,我們再來考慮用戶的密碼。與其他領域類似,MySQL用戶的密碼也需要具有復雜且不可預測的特性。如果您在此方面缺乏經驗的話,可以使用現成的密碼生成器系統。

4、刪除匿名用戶

您在保持默認設置情況下去安裝MySQL時,會產生一些匿名用戶。顯然,您需要刪除或阻止他們對于數據庫的訪問。對于MySQL服務器的安全而言,您應該留意從如下查詢中獲得的響應:

SELECT * FROM mysql.user WHERE USER="";
# Example Output
Empty set (0.001 sec)

對于查詢到的結果,您應當立即刪除這些匿名用戶。例如,如果在名為“localhost”的數據庫環境中有一個名為“anonuser”的匿名帳戶,那么您就可以使用如下命令來刪除之:

DROP USER 'anonuser'@'localhost';

5、檢查MySQL的本地文件權限

假設您是一名數據庫管理員,想檢查一周前的數據。您可能必須通過SSH,連接到數據庫服務器,并更改所需的MySQL文件。在執行此操作的過程中,如果您使用Linux的root用戶權限,那么數據文件的所有權和查詢權限就發生了更改。

為了避免此類情況,您需要查看/var/lib/mysql目錄,以檢查授予權限的狀態,并通過如下命令,審查所有文件的所有者是否為MySQL用戶。

sudo ls -al /var/lib/mysql

圖片

顯然,此類文件的讀寫權限應該只被分配給MySQL用戶,而其他用戶不應具有任何權限。

6、使用MySQL SSL

想象一下,在ABC地區,有許多不同的服務器,其中一臺服務器一旦被惡意黑客接管了。那么黑客將在ABC區域進行內部掃描。通過這種方式,他可以收集到各個服務器的信息。

如果他在此過程中檢測到MySQL服務器,那么就可以對目標服務器發起中間人攻擊(MitM)。這意味著他們可以竊取連接到該服務器的應用和用戶之間的會話信息。避免這種情況的一種最佳方法是在MySQL服務器上啟用SSL。

7、日志和歷史文件

您可以使用MySQL日志來分析和查找各類錯誤。如下所示,您可以通過進入my.cnf文件,來編輯日志的保存位置。

# /etc/mysql/my.cnf
[mysqld]
log =/var/log/mylogfiles

您可以按需更改mylogfiles的名稱或位置。而當您在Linux終端上連接到MySQL服務器,并鍵入各種命令時,各種查詢將被保存在mysql_history文件中。如果運行以下命令,您將可以在MySQL終端中看到正在使用的查詢信息:cat ~/.mysql_history。

如果您不想提供有關自己在服務器內部進行查詢的類型等信息,則可以通過如下命令刪除該文件的內容。

sudo echo "cleaned" > ~/.mysql_history

在完成后,您可以通過再次運行上述命令,去檢查文件的內容。

8、得數據庫者得系統

無論屬于哪個領域的應用,由于數據庫里可能存放著包括:客戶信息、銀行帳戶和賬號密碼等數據,它們都是惡意攻擊者想盡一切辦法要獲得的信息。因此,無論是數據庫開發人員、還是管理人員,都至少需要了解他們在滲透測試中可能涉及到的基礎知識。希望上述向您介紹的七步加固MySQL服務器安全的建議,能夠助您一臂之力。

原文鏈接:https://www.makeuseof.com/mysql-database-security-checklist/?

譯者介紹

陳峻 (Julian Chen),51CTO社區編輯,具有十多年的IT項目實施經驗,善于對內外部資源與風險實施管控,專注傳播網絡與信息安全知識與經驗。?

責任編輯:武曉燕 來源: 51CTO技術棧
相關推薦

2009-12-24 10:49:46

2010-05-12 15:02:41

Subversion服Ubuntu

2017-04-21 14:21:53

深度學習神經網絡

2011-09-05 17:36:24

2015-08-12 08:54:24

2019-12-02 14:30:59

服務器SNMP網絡協議

2011-07-18 16:11:32

域控制器

2018-02-24 18:12:30

2009-02-27 15:15:00

2010-04-22 15:24:36

郵件安全網絡加密服務器

2013-05-29 14:27:40

2009-07-22 18:55:29

2019-03-10 20:37:14

Python編程語言

2010-08-10 13:15:36

Flex配置

2013-07-18 10:01:10

2013-11-06 13:55:27

AngularJS服務

2010-05-28 10:10:49

2023-04-28 14:38:47

2016-09-19 00:13:15

2017-06-06 09:53:23

點贊
收藏

51CTO技術棧公眾號

国产精品久久久久婷婷二区次| 欧美综合精品| 国产精品福利影院| 国产一区在线播放| 久久久久久久久毛片| 一区二区在线视频观看| 欧美日韩国产一区二区| 日韩视频在线观看国产| 91午夜交换视频| 国产精品magnet| 日韩电影在线观看永久视频免费网站| 91成人在线观看喷潮教学| 日韩欧美亚洲系列| 日韩精品电影一区亚洲| 日韩专区在线播放| 婷婷激情5月天| 欧美黑人猛交| 国产无一区二区| 成人做爽爽免费视频| 一级片免费网址| 成人区精品一区二区婷婷| 欧美一区二区性放荡片| 成熟丰满熟妇高潮xxxxx视频| 久久视频www| 国产成人亚洲综合a∨猫咪| 欧美在线xxx| 永久免费看片直接| 欧美理论电影在线精品| 欧美区视频在线观看| 欧美日韩在线一| 18网站在线观看| 国产欧美一区二区三区在线老狼| 99国产高清| 中文字幕人妻丝袜乱一区三区| 在线不卡视频| xvideos亚洲| 中文字幕第4页| 国产精品45p| 欧美高清一级片在线| 少妇大叫太大太粗太爽了a片小说| 黄色网址在线播放| 成人av免费在线观看| 成人激情视频网| aaa在线视频| 99精品国产一区二区青青牛奶| 久久精品电影网站| 9.1片黄在线观看| 日韩av黄色在线| 亚洲精品一区二区三区香蕉| 亚洲欧美手机在线| 99精品在免费线偷拍| 欧美性xxxxx| av免费看网址| 国产一线二线在线观看| 亚洲手机成人高清视频| 亚洲人成人77777线观看| 你懂的视频在线观看| 91尤物视频在线观看| 国产伦精品一区二区三区在线| 国产露脸国语对白在线| 久久99蜜桃精品| 国产精品一区二区三| 亚洲av综合一区| 丝袜国产日韩另类美女| 日本久久久久久| 国产污视频网站| 石原莉奈在线亚洲三区| 国产成人免费91av在线| 中文字幕精品视频在线观看| 国产精品美女久久久| 欧美亚洲另类视频| www.国产毛片| 美女尤物久久精品| 国产精品第3页| 波多野结衣黄色| 免费观看在线综合| 国产在线日韩在线| 国产欧美日韩成人| 风间由美性色一区二区三区| 亚洲自拍另类欧美丝袜| 精品国产99久久久久久宅男i| 国产一区二区免费看| 亚洲一区二区久久久久久久| www.久久久久久| www.成人网.com| 欧美日韩日本网| 1区2区3区在线观看| 国产精品精品国产色婷婷| 一本二本三本亚洲码| 四虎影视成人| 欧美性猛交xxxx免费看| 天堂av在线网站| 精品伊人久久| 亚洲国产精彩中文乱码av| 无码人妻精品一区二区三应用大全| 欧美深夜视频| 中文字幕亚洲综合久久| 成人高潮免费视频| 亚洲久久一区二区| 国产精品视频永久免费播放| a天堂在线视频| 99国产欧美久久久精品| 亚洲精品二区| 激情图片在线观看高清国产| 一本色道久久综合亚洲精品按摩| 无尽裸体动漫2d在线观看| 在线精品自拍| 亚洲最大中文字幕| 青青草手机在线视频| 快she精品国产999| 91|九色|视频| 久草福利在线视频| 亚洲线精品一区二区三区八戒| 久久久久久久久久久福利| 亚洲影视资源| 国产视频精品免费播放| 欧美一区二区三区爽爽爽| 亚洲在线网站| 97久久夜色精品国产九色| 日本1级在线| 一区二区三区在线观看国产| 虎白女粉嫩尤物福利视频| 4438五月综合| 一本色道久久88精品综合| 久久人人爽人人爽人人| 秋霞午夜鲁丝一区二区老狼| 国产日韩精品久久| 国产精品久久麻豆| 在线观看一区日韩| 日韩成人av一区二区| 中国成人一区| 国产日韩欧美在线| 黄色在线观看网| 亚洲大片精品永久免费| 色婷婷激情视频| 精品国产视频| 欧美在线不卡区| 人人妻人人澡人人爽久久av| 中文字幕欧美一| 国产成人精品无码播放| 牛牛精品成人免费视频| 另类专区欧美制服同性| 国产精品久久久久久免费免熟| 久久综合久久综合九色| 国产免费黄色小视频| 色妞ww精品视频7777| 久久九九免费视频| 国产精品无码久久av| 国产三级精品视频| 亚洲人成无码www久久久| 亚洲免费观看高清完整版在线观| 久久久免费电影| 亚洲AV无码精品国产| 亚洲欧美日韩国产一区二区三区 | 国产无遮挡猛进猛出免费软件 | 日本sm残虐另类| 欧美精品一区二区视频| 亚洲伊人av| 亚洲黄色片网站| 日韩精品手机在线| 91丨九色丨蝌蚪富婆spa| 国产日产欧美视频| 你微笑时很美电视剧整集高清不卡| 欧美一二三视频| 丝袜+亚洲+另类+欧美+变态| 一区二区三区四区国产精品| 国产免费无码一区二区| 激情婷婷欧美| 久久精品国产99精品国产亚洲性色| 麻豆成全视频免费观看在线看| 亚洲国产欧美一区| 日日噜噜噜噜人人爽亚洲精品| www久久精品| 欧美黑人又粗又大又爽免费| 成人无号精品一区二区三区| 成人激情视频免费在线| 日韩激情美女| 日韩av在线免费观看一区| 999视频在线| 国产精品无码永久免费888| 爱爱爱爱免费视频| 午夜精品999| 国产欧美日韩在线播放| 校园春色亚洲色图| 日韩中文字幕视频在线观看| 精品国精品国产自在久不卡| 午夜欧美视频在线观看| 久久久精品人妻无码专区| 蜜桃91丨九色丨蝌蚪91桃色| 伊人网在线免费| 欧美a级网站| 国产精品欧美亚洲777777| av网址在线免费观看| 精品国产乱码久久久久久闺蜜| 国产精品777777| 中文字幕一区在线观看| 亚洲高清无码久久| 青青草国产成人99久久| 日韩亚洲欧美一区二区| 精品一区免费| 91久久精品国产91久久性色tv| 中文字幕色婷婷在线视频| 日韩在线视频国产| 色欲av伊人久久大香线蕉影院| 欧洲av在线精品| 久久99久久98精品免观看软件 | 国产精品久久久久av福利动漫| h片在线观看视频免费| 在线视频一区二区| 黄色一级大片在线免费看国产一 | 4438五月综合| 97视频在线观看免费| 一区二区三区视频网站| 亚洲国产精品热久久| 一区二区三区免费在线视频| 婷婷中文字幕一区三区| 污软件在线观看| 久久久久国产精品人| 91丨porny丨九色| 日韩精彩视频在线观看| 国产高清av在线播放| 午夜精品一区二区三区国产| 欧美一区二区三区四区在线观看地址 | 成人av影院在线| 污污的网站免费| 免费在线成人| 日韩美女爱爱视频| 911久久香蕉国产线看观看| 麻豆精品视频| 综合激情网...| 国产一区二区在线免费| 亚洲欧洲美洲av| 欧美黄色免费网站| 成人在线网址| 色系列之999| 国产中文字幕在线视频| 精品久久一区二区| 国产又黄又爽视频| 欧美日韩一区二区在线观看| 亚洲黄网在线观看| 色久综合一二码| 国产精品100| 五月天丁香久久| 国产精品成人aaaa在线| 亚洲麻豆国产自偷在线| 日韩精品一区二区亚洲av性色| 欧美经典三级视频一区二区三区| 波多野结衣影院| 成人综合在线观看| 黄色av电影网站| 国产精品正在播放| 日本少妇一区二区三区| 国产一区二区三区久久久| 在线能看的av网站| 激情另类小说区图片区视频区| 亚洲黄色av网址| 肉色丝袜一区二区| 九一精品在线观看| 男女性色大片免费观看一区二区| 99久久国产宗和精品1上映| 玖玖精品视频| 久热精品在线观看视频| 久久精品国产第一区二区三区| 艹b视频在线观看| 激情欧美一区二区三区在线观看| 在线观看免费av网址| 国产精品综合久久| 国产xxx在线观看| av中文字幕在线不卡| 中文字幕一区二区人妻在线不卡 | 色婷婷久久综合| 亚洲黄网在线观看| 欧美日韩视频第一区| 亚洲天堂久久久久| 日韩一区二区免费在线观看| 亚洲高清视频网站| 日韩高清人体午夜| 酒色婷婷桃色成人免费av网| 色偷偷91综合久久噜噜| 99久久精品免费观看国产| 久久久久久久999精品视频| 美女91在线看| 国产精品露脸av在线| 国产精品1区| 韩国成人av| 欧美限制电影| 日韩不卡视频一区二区| 性色av一区二区怡红| 国产精品久久a| 国产成人自拍在线| 蜜桃av免费看| 亚洲欧美激情插 | 日韩美女视频中文字幕| 欧美成人xxxx| 国产精品日韩高清| 秋霞欧美视频| 国产精品videossex国产高清 | 伊人久久大香线蕉av超碰| 蜜桃av噜噜一区二区三| 希岛爱理一区二区三区| 欧美大片在线播放| 国模无码大尺度一区二区三区| 无码国产精品一区二区免费式直播 | 午夜视频你懂的| 国产成人在线视频免费播放| 丰满大乳奶做爰ⅹxx视频 | 欧美精品七区| 一区二区三区中文| 欧洲熟妇精品视频| 成人综合在线观看| 国产三级精品三级观看| 精品国产91乱高清在线观看| 一道本无吗一区| 日韩高清a**址| 91蜜桃在线视频| 国产精品美女久久久久久免费| 哺乳一区二区三区中文视频 | 尤物视频一区二区| 男操女视频网站| 亚洲国产精彩中文乱码av在线播放 | 青青草原免费观看| 欧美三级电影精品| 欧美日本网站| 久久久免费av| 日韩视频1区| 一区二区精品免费视频| 免费在线亚洲欧美| 成熟妇人a片免费看网站| 中文字幕综合网| 日批视频免费观看| 日韩精品一二三四区| 久久一卡二卡| 亚洲综合社区网| 日韩中文欧美| 午夜免费一区二区| 久久亚洲精华国产精华液 | 日韩欧美国产视频| 香港一级纯黄大片| 午夜精品久久久久久久99热| 日韩有吗在线观看| 中文字幕在线亚洲三区| 免费高清视频精品| eeuss中文字幕| 在线观看欧美精品| 黄色av网站在线免费观看| 91av视频导航| 人人香蕉久久| 精品无码一区二区三区在线| 成人免费高清在线播放| 国产一区在线精品| 极品人妻videosss人妻| 日韩欧美在线中文字幕| 欧美综合视频在线| 欧美极品少妇xxxxⅹ免费视频 | 麻豆av免费在线| 99re热这里只有精品视频| 国产在线视频卡一卡二| 精品毛片乱码1区2区3区| 在线视频国产区| 免费欧美视频| 欧美伦理91i| 日韩成人高清视频| 91精品国产色综合久久| 1769视频在线播放免费观看| 国产精品久久999| 精品国产一区二区三区| 超碰超碰在线观看| 亚洲欧洲国产日本综合| 国产ts变态重口人妖hd| 色综合色综合久久综合频道88| 中文字幕久久精品一区二区| 精品无码国模私拍视频| 99国产麻豆精品| 五月天婷婷导航| 深夜成人在线观看| 国产va免费精品观看精品| 久久久久福利视频| jlzzjlzz亚洲日本少妇| 一二三区免费视频| 久久影院中文字幕| 日韩黄色网络| 一道本在线免费视频| 亚洲欧美日韩在线不卡| 人妻一区二区三区四区| 国产成人涩涩涩视频在线观看| 成人精品天堂一区二区三区| 日韩视频在线观看一区二区三区| 亚洲亚洲人成综合网络| 精品三级久久久久久久电影聊斋| 国产精品亚洲综合天堂夜夜| 欧美777四色影| 国产高清成人久久| 亚洲国产激情| 牛夜精品久久久久久久| 国产精品免费网站在线观看| 国产肥老妇视频| 2020欧美日韩在线视频| 欧美三级伦理在线| 一级全黄裸体片| 91国模大尺度私拍在线视频|