首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Mysql安全检查(上)

Mysql安全检查(上)

原创
作者头像
陈不成i
修改2021-06-11 14:19:16
修改2021-06-11 14:19:16
2.2K0
举报
文章被收录于专栏:ops技术分享ops技术分享

1.确保MYSQL_PWD环境变量未设置 描述 MYSQL_PWD环境变量的使用意味着MYSQL凭证的明文存储,极大增加MySQL凭据泄露风险。

加固建议 删除系统环境变量中MySQL密码(MYSQL_PWD)配置

2.匿名登录检查 描述 检查MySQL服务是否允许匿名登录

加固建议 登录MySQL数据库,执行以下命令删除匿名账户: delete from user where user=''; flush privileges;

3.确保log-raw选项没有配置为ON 描述 当log-raw记录启用时,有权访问日志文件的人可能会看到纯文本密码。

加固建议 编辑Mysql配置文件<conf_path>/my.cnf,删除log-raw参数,并重启mysql服务

4.禁止使用–skip-grant-tables选项启动MySQL服务 描述 使用此选项,会导致所有客户端都对所有数据库具有不受限制的访问权限。

加固建议 编辑Mysql配置文件<conf_path>/my.cnf,删除skip-grant-tables参数,并重启mysql服务

5.为MySQL服务使用专用的最低特权账户 描述 使用最低权限账户运行服务可减小MySQL天生漏洞的影响。受限账户将无法访问与MySQL无关的资源,例如操作系统配置。

加固建议 使用非root和非sudo权限用户启动MySQL服务

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档