MySQL文件權限存在的安全問題和解決方案
在實際生產(chǎn)環(huán)境中,應按照軟件安全設計的「最小特權原則」設置MySQL的文件權限。
- MySQL「安裝目錄」的屬主和屬組需要設置成mysql用戶;
- MySQL的「歷史操作文件」、「歷史命令文件」、「數(shù)據(jù)物理存儲文件」只給屬主用戶讀寫權限;
- MySQL的「配置文件」只給屬主用戶讀寫權限,屬組和其他用戶給只讀權限。
依次執(zhí)行下列命令,檢查權限是否符合要求:
- ll ~/.mysql_history ~/.bash_history 權限600
- ll /etc/my.cnf 權限644
- find / -name *.ibd | xargs ls -al 權限600
- find / -name *.MYD | xargs ls -al 權限600
- find / -name *.MYI| xargs ls -al 權限600
- find / -name *.frm| xargs ls -al 權限600
接下來給大家解釋一下這些文件都是干嘛的。
1、數(shù)據(jù)庫配置文件
/etc/my.cnf
是MySQL數(shù)據(jù)庫「配置文件」,為了防止未授權篡改,應設置權限為 644。
ll /etc/my.cnf
檢查配置文件權限:
/etc/my.cnf
默認有以下字段:
- datadir:數(shù)據(jù)庫目錄
- socket:MySQL客戶端程序與服務端通信的套接字文件
- log-error:日志位置
- pid-file:存放MySQL進程id的文件
2、數(shù)據(jù)存儲文件
MySQL每創(chuàng)建一個「表」,都會在數(shù)據(jù)庫目錄下創(chuàng)建一個「二進制文件」,用來存儲表中的「數(shù)據(jù)」。
下圖中可以看到,除了information_schema 和 performance_schema ,每個數(shù)據(jù)庫都對應一個目錄,目錄下存放這個數(shù)據(jù)庫的表文件。
MySQL8.0以前,數(shù)據(jù)存儲文件統(tǒng)一用 .frm
擴展名。
MySQL8.0以后,不同的數(shù)據(jù)庫引擎,保存文件的擴展名不一樣。
- InnoDB:獨享表空間用 .idb,一個表對應一個文件;共享表空間用 .ibdata,多個表公用一個文件。
- MyISAM:表的數(shù)據(jù)用 .MYD;表的索引用 .MYI。
- Archive: .arc
- CSV: .csv
查看支持的引擎 show engines;,default表示默認,正在使用的引擎。
為了防止未授權訪問和篡改,數(shù)據(jù)存儲文件的權限應配置為 600。
檢查數(shù)據(jù)庫文件的權限:
find / -name *.ibd | xargs ls -al
find / -name *.MYD | xargs ls -al
find / -name *.MYI| xargs ls -al
find / -name *.frm| xargs ls -al
3、歷史操作文件
~/.mysql_history
和 ~/.bash_history
分別存儲MySQL「歷史操作命令」和「系統(tǒng)歷史命令」。
為了防止未授權訪問和篡改,應將文件權限配置為 600。
ll ~/.mysql_history ~/.bash_history
以上就是MySQL文件權限存在的安全問題和解決方案的詳細內(nèi)容,更多關于MySQL文件權限的資料請關注腳本之家其它相關文章!
相關文章
Mysql?InnoDB聚簇索引二級索引聯(lián)合索引特點
這篇文章主要為大家介紹了Mysql?InnoDB聚簇索引二級索引聯(lián)合索引特點詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪2022-05-05Mysql5.7及以上版本 ONLY_FULL_GROUP_BY報錯的解決方法
這篇文章主要介紹了Mysql5.7及以上版本 ONLY_FULL_GROUP_BY報錯的解決方法,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2020-03-03prometheus監(jiān)控MySQL并實現(xiàn)可視化的操作詳解
mysqld_exporter?是一個用于監(jiān)控?MySQL?服務器的開源工具,它是由?Prometheus?社區(qū)維護的一個官方?Exporter,本文給大家介紹了prometheus監(jiān)控MySQL并實現(xiàn)可視化的操作,文中通過代碼和圖文講解的非常詳細,需要的朋友可以參考下2024-04-04mysql如何查找連續(xù)出現(xiàn)n次以上的數(shù)
這篇文章主要介紹了mysql如何查找連續(xù)出現(xiàn)n次以上的數(shù),具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教2022-05-05