前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >MySQL安全的小姿势

MySQL安全的小姿势

作者头像
保持热爱奔赴山海
发布2019-09-18 14:57:43
5150
发布2019-09-18 14:57:43
举报
文章被收录于专栏:饮水机管理员饮水机管理员

博文参考了老男孩老师的一些建议。

个人整理的MySQL安全方面,如下几点:

1、iptables不允许外部的访问3306端口,必须拨×××后才允许访问

    # iptables-A INPUT -s 公司的IP -p tcp -m state --state NEW -m tcp --dport3306 -j ACCEPT

2、grant授权时候不要放太大的权限,也不要给with grant option

3、每天备份数据,本地、rsync异地备份

    数据量大,可以使用xtrabackup,小的话直接mysqldump即可。

    可以将备份rsync同步到多个节点,存放多个副本做冗余。

4、设置管理员密码,禁止空密码登录

5、执行mysql_secure_installation

6、禁用.mysql_history文件

    # 默认情况下,对MySQL操作历史都记录在这里,防止泄露

    # echo'export MYSQL_HISTFILE=/dev/null' >> /etc/profile

    #source /etc/profile

7、及时打补丁

    关注MySQL,Percona、MariaDB的博客,及时了解行业安全动向。

8、启用操作审计日志

    可以使用MariDB提供的插件实现(插件下载地址https://mariadb.com/products/connectors-plugins)

    本人写的相关博文(MariaDB演示的)http://lee90.blog.51cto.com/10414478/1790582

9、配置别名,禁止不加限制条件的update和delete

    echo'alias mysql="mysql -U"' >> /etc/profile

    source/etc/profile

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2016-07-15 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云数据库 SQL Server
腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档