日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

保障MySQL數(shù)據(jù)安全的一些建議

瀏覽:31日期:2023-10-12 18:47:48

數(shù)據(jù)是企業(yè)核心資產(chǎn),數(shù)據(jù)對企業(yè)而言是最重要的工作之一。稍有不慎,極有可能發(fā)生數(shù)據(jù)無意泄露,甚至被黑客惡意竊取的風險。每年業(yè)界都會傳出幾起大事件,某知名或不知名的公司被脫褲(拖庫的諧音,意思是整個數(shù)據(jù)庫被黑客盜取)之類的。

從數(shù)據(jù)安全上也可以分為外網(wǎng)安全及內(nèi)部操作安全,下面分別討論一下。

內(nèi)部操作安全策略

1. 是否回收DBA全部權(quán)限

試想,如果DBA沒權(quán)限了,日常DB運維的活,以及緊急故障處理,該怎么實施呢?因此,建議在沒有成熟的自動化運維平臺前,不應該粗暴的回收DBA的太多權(quán)限,否則可能會導致工作效率降低的,甚至DBA有一種不被信任的負面情緒。

2. MySQL層安全策略

業(yè)務帳號最多只可以通過內(nèi)網(wǎng)遠程登錄,而不能通過公網(wǎng)遠程連接。 增加運維平臺賬號,該賬號允許從專用的管理平臺服務器遠程連接。當然了,要對管理平臺部署所在服務器做好安全措施以及必要的安全審計策略。 建議啟用數(shù)據(jù)庫審計功能。這需要使用MySQL企業(yè)版,或者Percona/MariaDB分支版本,MySQL社區(qū)版本不支持該功能。 啟用 safe-update 選項,避免沒有 WHERE 條件的全表數(shù)據(jù)被修改; 在應用中盡量不直接DELETE刪除數(shù)據(jù),而是設(shè)置一個標志位就好了。需要真正刪除時,交由DBA先備份后再物理刪除,避免誤操作刪除全部數(shù)據(jù)。 還可以采用觸發(fā)器來做一些輔助功能,比如防止黑客惡意篡改數(shù)據(jù)。

3. MySQL賬號權(quán)限規(guī)則

業(yè)務帳號,權(quán)限最小化,堅決不允許DROP、TRUNCATE權(quán)限。 業(yè)務賬號默認只授予普通的DML所需權(quán)限,也就是select、update、insert、delete、execute等幾個權(quán)限,其余不給。 MySQL初始化后,先行刪除無用賬號,刪除匿名test數(shù)據(jù)庫

mysql> delete from mysql.user where user!=’root’ or host!=’localhost’; flush privileges; mysql> drop database test; 創(chuàng)建備份專用賬號,只有SELECT權(quán)限,且只允許本機可登入。 設(shè)置MySQL賬號的密碼安全策略,包括長度、復雜性。

4. 關(guān)于數(shù)據(jù)備份

記住,做好數(shù)據(jù)全量備份是系統(tǒng)崩潰無法修復時的最后一概救命稻草。

備份數(shù)據(jù)還可以用來做數(shù)據(jù)審計或是用于數(shù)據(jù)倉庫的數(shù)據(jù)源拉取之用。

一般來說,備份策略是這樣的:每天一次全備,并且定期對binlog做增備,或者直接利用binlog server機制將binlog傳輸?shù)狡渌h程主機上。有了全備+binlog,就可以按需恢復到任何時間點。

特別提醒:當采用xtrabackup的流式備份時,考慮采用加密傳輸,避免備份數(shù)據(jù)被惡意截取。

外網(wǎng)安全策略

事實上,操作系統(tǒng)安及應用安全要比數(shù)據(jù)庫自身的安全策略更重要。同理,應用程序及其所在的服務器端的系統(tǒng)安全也很重要,很多數(shù)據(jù)安全事件,都是通過代碼漏洞入侵到應用服務器,再去探測數(shù)據(jù)庫,最后成功拖庫。

1. 操作系統(tǒng)安全建議

運行MySQL的Linux必須只運行在內(nèi)部網(wǎng)絡(luò),不允許直接對公網(wǎng)暴露,實在有需要從公網(wǎng)連接的話,再通過跳板機做端口轉(zhuǎn)發(fā),并且如上面所述,要嚴格限制數(shù)據(jù)庫賬號權(quán)限級別。 系統(tǒng)賬號都改成基于ssh key認證,不允許遠程密碼登入,且ssh key的算法、長度有要求以確保相對安全。這樣就沒有密碼丟失的風險,除非個人的私鑰被盜。 進一步的話,甚至可以對全部服務器啟用PAM認證,做到賬號的統(tǒng)一管理,也更方便、安全。 關(guān)閉不必要的系統(tǒng)服務,只開必須的進程,例如 mysqld、sshd、networking、crond、syslogd 等服務,其它的都關(guān)閉。 禁止root賬號遠程登錄。 禁止用root賬號啟動mysqld等普通業(yè)務服務進程。 sshd服務的端口號建議修改成10000以上。 在不影響性能的前提下,盡可能啟用對MySQL服務端口的防火墻策略(高并發(fā)時,采用iptables可能影響性能,建議改用ip route策略)。 GRUB必須設(shè)置密碼,物理服務器的Idrac/imm/ilo等賬號默認密碼也要修改。 每個需要登入系統(tǒng)的員工,都使用每個人私有帳號,而不是使用公共賬號。 應該啟用系統(tǒng)層的操作審計,記錄所有ssh日志,或利bash記錄相應的操作命令并發(fā)送到遠程服務器,然后進行相應的安全審計,及時發(fā)現(xiàn)不安全操作。 正確設(shè)置MySQL及其他數(shù)據(jù)庫服務相關(guān)目錄權(quán)限,不要全是755,一般750就夠了。 可以考慮部署堡壘機,所有連接遠程服務器都需要先通過堡壘機,堡壘機上就可以實現(xiàn)所有操作記錄以及審計功能了。 腳本加密對安全性提升其實沒太大幫助。對有經(jīng)驗的黑客來說,只要有系統(tǒng)登入權(quán)限,就可以通過提權(quán)等方式輕松獲得root。

2. 應用安全建議

禁用web server的autoindex配置。 從制度層面,杜絕員工將代碼上傳到外部github上,因為很可能存在內(nèi)部IP、賬號密碼泄露的風險,真的要上傳必須先經(jīng)過安全審核。 盡量不要在公網(wǎng)上使用開源的cms、blog、論壇等系統(tǒng),除非做過代碼安全審計,或者事先做好安全策略。這類系統(tǒng)一般都是黑客重點研究對象,很容易被搞; 在web server層,可以用一些安全模塊,比如nginx的WAF模塊; 在app server層,可以做好代碼安全審計、安全掃描,防止XSS攻擊、CSRF攻擊、SQL注入、文件上傳攻擊、繞過cookie檢測等安全漏洞; 應用程序中涉及賬號密碼的地方例如JDBC連接串配置,盡量把明文密碼采用加密方式存儲,再利用內(nèi)部私有的解密工具進行反解密后再使用。或者可以讓應用程序先用中間賬號連接proxy層,再由proxy連接MySQL,避免應用層直連MySQL;

最后我們想說,任何高明的安全策略,都不如內(nèi)部員工的安全意識來的重要。以前發(fā)生過一起案例,公司內(nèi)有位員工的PC不慎中毒,結(jié)果導致內(nèi)網(wǎng)數(shù)據(jù)被盜。

安全無小事,每個人都應銘記于心。在數(shù)據(jù)安全面前,可以適當犧牲一些便利性,當然也不能太過,否則可能得不償失。

以上就是保障MySQL數(shù)據(jù)安全的一些建議的詳細內(nèi)容,更多關(guān)于MySQL安全建議的資料請關(guān)注好吧啦網(wǎng)其它相關(guān)文章!

相關(guān)文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
亚洲一级黄色| 久色成人在线| 69精品国产久热在线观看| 日韩精品亚洲专区在线观看| 日韩精品免费一区二区夜夜嗨| 日韩欧美精品一区二区综合视频| 日本不卡一区二区三区| 国产精品mv在线观看| 精品国产精品久久一区免费式 | 伊人久久成人| 亚洲青青久久| 老司机精品视频网| se01亚洲视频 | 国产精品一区三区在线观看| 久久精品国产福利| 久久精品国语| 丝袜诱惑制服诱惑色一区在线观看 | 亚洲免费黄色| 欧美一区二区三区久久| 久久av日韩| 久久久蜜桃一区二区人| 欧美特黄视频| 欧美一区=区三区| 四虎国产精品免费观看| 伊人久久亚洲影院| 18国产精品| 日本а中文在线天堂| 久久国产精品久久久久久电车| 国产欧美日韩综合一区在线播放| 伊人久久视频| 日韩三级一区| 日韩欧美另类一区二区| 国产亚洲毛片| 免费视频一区二区三区在线观看| 欧洲毛片在线视频免费观看| 国产欧美一区| 亚洲一级高清| 国产精品密蕾丝视频下载| 欧产日产国产精品视频| 国产另类在线| 国产99久久| 亚洲狼人精品一区二区三区| 国产乱码午夜在线视频| 在线观看一区| 久久黄色影院| 国产精品分类| 首页国产欧美日韩丝袜| 97精品一区二区| 亚洲精品观看| 欧美日韩在线网站| 国产精品久久国产愉拍| 亚洲欧美视频| 久久影院午夜精品| 国产调教精品| 免费人成精品欧美精品| 丝袜av一区| 欧美aⅴ一区二区三区视频| 亚洲欧美日本视频在线观看| 日韩免费在线| 麻豆国产精品777777在线| 蜜臀av国产精品久久久久 | 国产一区二区精品久| 亚洲开心激情| 中文日韩在线| 亚洲大片在线| 日韩欧美二区| 91青青国产在线观看精品| 国产精品亚洲成在人线| 日韩中文字幕在线一区| 在线视频日韩| 国产v日韩v欧美v| 老司机精品视频在线播放| 欧美色综合网| 日韩不卡一二三区| 亚洲91在线| 亚洲欧洲美洲国产香蕉| 亚洲一区二区三区四区五区午夜| 天堂8中文在线最新版在线| 国产精品1区在线| 日本免费一区二区视频| 日韩精品一级二级 | 亚洲精品一区二区妖精| 日韩欧美一区二区三区免费看| 国产精品极品在线观看| 97精品久久| 日本亚洲视频在线| 四虎精品永久免费| 午夜性色一区二区三区免费视频| 丝瓜av网站精品一区二区| 中文一区二区| 午夜在线精品偷拍| 香蕉精品999视频一区二区| 好看不卡的中文字幕| 婷婷综合五月| 日韩一区二区免费看| 亚洲在线网站| 亚洲欧美网站| 日韩综合一区二区三区| 亚洲ww精品| 亚洲精品黄色| 欧美日本二区| 国产精品一页| 成人影视亚洲图片在线| а√天堂8资源中文在线| 国产一区二区三区不卡av | 久久中文欧美| 国产一区2区| 欧美一区久久久| 久久激情中文| 伊人影院久久| 日本在线视频一区二区| 国产欧美一级| 精品久久亚洲| 日韩欧美三级| 国产精品婷婷| 日本国产一区| 精品国产精品国产偷麻豆| 中文av在线全新| 午夜久久tv| 日本高清久久| 中文一区一区三区高中清不卡免费| 欧美成人亚洲| 欧美日韩中文| 色偷偷色偷偷色偷偷在线视频| 伊人精品一区| 日韩av午夜在线观看| 国产在线不卡一区二区三区 | 国产乱码精品| 日韩啪啪电影网| 日韩午夜电影| 国产精品麻豆成人av电影艾秋 | 人人香蕉久久| 亚洲久久在线| 成人在线免费观看网站| 女人天堂亚洲aⅴ在线观看| 亚洲欧洲专区| 中文在线免费视频| 喷白浆一区二区| 国产劲爆久久| 黄页网站一区| 久久精品国产亚洲一区二区三区| 亚洲午夜视频| 欧美天堂一区二区| 日韩精品欧美激情一区二区| 日韩精品免费视频一区二区三区| 欧美亚洲日本精品| 日韩高清不卡一区二区| 欧洲一级精品| 91成人福利| 欧美影院三区| 欧美国产亚洲精品| 性一交一乱一区二区洋洋av| 麻豆一区二区三| 先锋影音国产一区| 福利一区在线| 日韩福利视频一区| 99久久亚洲精品蜜臀| 911亚洲精品| 2023国产精品久久久精品双| 欧美激情 亚洲a∨综合| 爽好多水快深点欧美视频| 91综合视频| 久久精品99久久久| 亚洲一区欧美二区| 最近高清中文在线字幕在线观看1| 偷拍亚洲精品| 影音先锋国产精品| 欧美三级精品| 国产成人a视频高清在线观看| 蜜桃久久精品一区二区| 福利片在线一区二区| 日韩激情av在线| 国产一区成人| 久久久久美女| www.51av欧美视频| 国产精品v亚洲精品v日韩精品| 亚洲一区二区小说| 好吊视频一区二区三区四区| www.com.cn成人| 麻豆国产欧美一区二区三区| 少妇精品久久久一区二区| 国产亚洲毛片在线| 九色精品91| 国产99亚洲| 成人精品久久| 加勒比视频一区| 久久国产欧美日韩精品| 一区二区高清| 日av在线不卡| 视频一区在线播放| 亚洲激情另类| 亚洲女同一区| 在线视频精品| 亚洲激情二区| 国产精品嫩草99av在线| 欧美日韩国产在线观看网站| 99久久99久久精品国产片果冰| 日韩免费av| 久久婷婷激情| 久久激情网站|