精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網絡安全攻防:數據庫安全

安全 數據安全
數據庫中最重要的是數據,要保證數據不因黑客入侵而丟失或泄露,不因程序崩潰而損壞,數據存儲方式合理有序,存取方便快捷。

 [[401212]]

數據庫安全有兩個方面:一是數據庫物理安全,指的是運行數據庫的服務器、傳輸數據的線路等設備的正常運行,不被外力破壞、不因網絡擁塞而不可用、預防因元器件老化而造成損失;二是數據庫邏輯安全,數據庫中最重要的是數據,要保證數據不因黑客入侵而丟失或泄露,不因程序崩潰而損壞,數據存儲方式合理有序,存取方便快捷。

對數據的安全保障包括幾個方面,分別為數據獨立性、數據安全性、數據完整性、并發控制、故障恢復等。

數據獨立性包括物理獨立性和邏輯獨立性兩個方面。物理獨立性是指用戶的應用程序與存儲在磁盤上的數據庫中的數據是相互獨立的,邏輯獨立性是指用戶的應用程序與數據庫的邏輯結構是相互獨立的。

數據安全性要求數據需要按照需求以一定結構合理存儲,利用訪問控制增加數據被竊取的可能性,利用加密存儲增加對數據竊取的犯罪成本,從而減少風險。

數據完整性包括數據的正確性、有效性和一致性。正確性是指數據的輸入值與數據表對應域的數值、類型相同;有效性是指數據庫中的數值約束滿足現實應用中對該數值段的理論范圍;一致性是指不同用戶對同一數據的使用方法和理解應該是一樣的。

并發:當多個用戶同時訪問數據庫的同一資源時,多個資源的讀寫順序不同將導致不同的結果,因此需要并發控制。當一位用戶正在連續操作該數據時,有另一位用戶中途讀出改數據,則會讀到不正確的數據,被稱為數據臟讀。這時就需要對這種并發操作施行控制,排除和避免這種錯誤的發生,保證數據的正確性。

故障恢復:數據庫因軟件原因(如計算機病毒、網絡不穩定、程序Bug、誤操作等)或物理原因(如突然斷電、自然災害、硬件老化等)導致數據的損壞,應存在一種恢復機制,使損失降到最小。

01 MySQL安全配置

1. 修改Root用戶口令,刪除空口令

在MySQL控制臺中執行如下代碼,將newpass換成實際的口令即可。 

  1. mysql> SET PASSWORD FOR‘root’@’lo calhost’=PASSWORD(’newpass’);  
  2. Query OK,0 rows affected,1 warning(0.01 sec) 

2. 刪除默認數據庫和數據庫用戶

MySQL默認安裝后帶有test等數據庫用于測試,可能帶來不安全因素,因此將其移除,如下: 

  1. mysql> DROP DATABASE test;  
  2. Query OK,0 rows affected(0.00 sec) 

有些MySQL數據庫的匿名用戶的口令為空。因而,任何人都可以連接到這些數據庫。可以用下面的命令進行檢查: 

  1. mysql> select * frommysql.user where user=""

3. 改變默認MySQL管理員帳號

首先創建一個與Root用戶權限一樣的用戶。如下所示: 

  1. mysql> GRANT ALL PRIVILEGES ON *.* TO 'new_admin'@'127.0.0.1' IDENTIFIED BY 'password';  
  2. Query OK,0 rows affected,1 warning(0.02 sec) 

刪除默認的Root用戶,如下。 

  1. mysql> drop user root@'127.0.0.1';  
  2. mysql> drop user root@'lo calhost';  
  3. mysql> drop user root@'::1';  
  4. Query OK,0 rows affected(0.04 sec) 

4. 使用獨立用戶運行MySQL

在一個安全系統中使用一個權限較低的獨立系統用戶運行MySQL,即使在MySQL存在安全問題時,也能有效地阻止黑客進一步入侵。

5. 禁止遠程連接數據庫

在my.cnf或my.ini的[mysqld]部分配置如下參數,可以關閉在TCP/IP端口上的監聽進而達到保證安全的效果。

  1. skip-networking 

也可以僅監聽本機,方法是在my.cnf的[mysqld]部分增加下面一行。 

  1. bind-address=127.0.0.1 

若不得不啟用遠程連接數據庫,則可以對目標的主機給予有限的訪問許可。 

  1. mysql>GRANT SELECT,INSERT ON mydb.* TO 'username'@'host_ip'; 

6. 限制連接用戶的數量

限制最大連接數,可以增加黑客暴力攻擊數據庫所需時間,增加攻擊被發現的可能性,從而增加安全性。

可以在my.ini或my.cnf查找max_connections=100,修改為max_connections=1000服務里重啟MySQL。或用如下命令修改最大連接數。 

  1. mysql> set GLOBAL max_connections=100;  
  2. Query OK,0 rows affected(0.00 sec) 

7. 用戶目錄權限限制

安裝時,MySQL以Root用戶權限進行安裝,軟件默認都為Root權限。

安裝完畢后,需要將數據目錄權限設置為實際運行MySQL的用戶權限,如下。 

  1. chown –R mysql:mysql/home/mysql/data 

8. 命令歷史記錄保護

MySQL在用戶的主目錄下會生成一個.mysql_history的文件,該文件記錄用戶敲過的每條命令。該文件可能泄露數據庫結構甚至密碼等敏感信息,因此,要及時清除或阻止該文件的生成。

可以通過將日志文件定向到/dev/null的方法,阻止該文件的生成。 

  1. $export MYSQL_HISTFILE=/dev/null 

9. 禁止MySQL對本地文件存取

LOAD DATA LOCAL INFILE可以從文件系統中讀取文件,并顯示在屏幕中或保存在數據庫中。結合注入漏洞可以實現進一步的攻擊。可以在my.cnf配置文件中的[mysqld]部分增加下面一行以禁止這一功能。 

  1. set-variable=lo cal-infile=0 

10. MySQL服務器權限控制

數據庫架構在服務器之上,服務器安全是數據庫安全的基本保證。服務器上眾多軟件的權限控制合理,也是數據庫安全的必要保障。

11. MySQL數據庫權限控制

不僅是服務器有不同的權限控制,MySQL 數據庫內部也應有嚴格的權限控制機制,針對不同的用戶,應設置不同的權限。MySQL內置了CREATE、DROP、GRANT OPTION、REFERENCES等26種操作權限的控制,面向表、列、過程等對象,令每一位用戶的每一條查詢都有明確的權限界定,絕不越界。

為了安全考慮,設定權限時需要遵循以下幾個原則。

(1)只授予能滿足需要的最小權限,防止用戶干壞事。例如,用戶只是需要查詢,那就只給select權限就可以了,不要給用戶賦予update、insert或delete權限。

(2)創建用戶的時候限制用戶的登錄主機,一般是限制成指定IP或內網IP段。

(3)初始化數據庫的時候刪除沒有密碼的用戶。安裝完數據庫的時候會自動創建一些用戶,這些用戶默認沒有密碼。

(4)為每個用戶設置滿足密碼復雜度的密碼。

(5)定期清理不需要的用戶,回收權限或刪除用戶。

02 MySQL數據庫加密

數據庫中的很多敏感字段,不允許隨意查看,開發人員、運維人員甚至是數據庫管理員也不允許查看,因此,要對數據庫數據進行加密存放,更主要的是防止黑客脫庫。

開發人員負責程序和加密算法的開發部署,運維人員負責配置程序的安裝和密鑰的配置,但與數據庫不直接接觸,數據庫管理員負責數據庫的維護和管理,但不知道密鑰以及加密算法,無法解密數據庫中的數據內容。通過這樣的分塊管理,保證數據庫數據的安全。

運行如下SQL語句: 

  1. INSERT INTO `admin`(`id`,`name`,`pass`)VALUES('1','admin',AES_ENCRYPT('admin','key')) 

插入到表中的數據如圖1所示。

圖1  插入表中的數據

通過查詢語句: 

  1. SELECT `id`,`name`,AES_DECRYPT(`pass`,'key')FROM `admin` 

可以看到表中內容,如圖2所示。

圖2  查詢表中內容

而通常 key 通過配置文件得到,數據庫管理無法得知 key,因此,即使能看到數據集,也得不到用戶密碼。黑客即使脫庫,在沒有key的情況下用戶數據仍處于較安全狀態。

03 數據庫審計

數據庫審計(DBAudit),是實時記錄數據庫活動情況,對數據庫操作進行分析審查,用來發現可能遭受或正在遭受的攻擊,并及時處理的一種安全保障措施。

審計記錄包括有關已審計的操作、執行操作的用戶以及操作的時間和日期的信息。審計記錄可以存儲在數據庫審計線索中或操作系統上的文件中。標準審計包括有關權限、模式、對象和語句的操作。

通過審計分析,可以得知數據庫的運行狀況、數據庫命令的執行情況、最慢SQL語句、訪問量最大SQL語句、最大吞吐量、最大并發數等情況,用于系統的優化。可精確定位錯誤和入侵,便于系統維護和加固,便于取證和追責。

04 數據庫漏洞掃描

數據庫漏洞掃描是對數據庫系統進行自動化安全評估的專業技術,在獲得一個能全面覆蓋數據庫安全隱患的知識庫前提下,對應每一條安全漏洞知識,預定義掃描策略集合,利用該集合匹配目標數據庫系統,從而發現其中的問題和缺陷。根據已有知識庫中的知識,評判該漏洞危害性,并給出參考的修復方案。

該技術將繁雜緩慢的人工查漏改為更為高效的機器查漏,將被動等待攻擊改為主動模擬攻擊發現漏洞,將抽象的漏洞情況以報表的形式有序呈現給用戶,讓用戶更清晰地認識到漏洞的危害情況與系統當前狀態的安全狀態,并將復雜的補漏過程簡化為補丁形式,極大地方便了用戶搭建管理安全、高效的數據庫系統。

05 數據庫防火墻

數據庫防火墻系統(DBFirewall)是基于數據庫協議分析與控制技術的數據庫安全防護系統。DBFirewall基于主動防御機制,實現數據庫的訪問行為控制、危險操作阻斷、可疑行為審計。其利用SQL特征捕獲阻斷SQL注入行為,防止Web應用的SQL注入漏洞進一步產生危害。限定數據查詢和下載數量,限定敏感數據訪問的用戶、地點和時間,防止敏感數據大量泄露,追蹤審定非法行為,對非法操作詳細記錄,以供時候追蹤和定責。

06 數據庫脫敏

數據庫脫敏是指對某些敏感信息通過脫敏規則進行數據的變形,實現敏感隱私數據的可靠保護。在涉及客戶安全數據或一些商業性敏感數據的情況下,在不違反系統規則條件下,對真實數據進行改造并提供測試使用,并仍能保證其有效性(保持原有數據類型和業務格式要求)、完整性(保證長度不變化、數據內涵不丟失)、關系性(保持表間數據關聯關系、表內數據關聯關系)。身份證號、手機號、卡號、客戶號等個人信息都需要進行數據脫敏。 

 

責任編輯:龐桂玉 來源: 計算機與網絡安全
相關推薦

2021-06-16 09:40:44

網絡安全物聯網代碼

2021-04-25 21:45:25

網絡安全網絡安全攻防ZigBee安全

2021-04-23 13:35:41

網絡安全藍牙Wi-Fi

2021-05-27 12:30:49

網絡安全數據泄露加密

2021-05-25 11:40:27

網絡安全隱寫互聯網

2021-06-11 13:57:46

網絡安全大數據安全互聯網

2021-02-02 14:02:48

網絡安全對稱密碼密鑰

2021-04-06 10:30:49

網絡安全暗網互聯網

2021-03-22 10:52:58

網絡安全Android數據安全

2021-05-07 14:12:50

網絡安全Web安全CSRF

2019-01-10 15:44:00

2021-04-30 19:38:42

網絡安全WebHTTP

2021-05-13 20:38:30

2021-05-21 12:52:47

網絡安全Android App虛擬機

2021-04-27 10:00:27

網絡安全WebURL

2021-05-08 15:22:31

網絡安全Web安全SQL

2021-03-15 13:50:24

網絡安全Android安全機制

2021-04-13 11:30:09

網絡安全無線網絡WEP

2021-04-15 11:55:40

網絡安全無線網絡WPA

2021-06-01 09:26:20

網絡安全APT代碼
點贊
收藏

51CTO技術棧公眾號

国产乱码精品一区二区三区四区| 1区2区3区在线| 日本中文字幕一区| 久久精品国产亚洲7777| 97精品人妻一区二区三区蜜桃| 天堂在线中文网官网| 国产精品久久久久久久浪潮网站| 99视频免费观看| 无码人妻精品一区二区| 国产主播精品| 亚洲色图17p| 韩国三级与黑人| 奇米777日韩| 一区二区三区中文字幕电影| 日本精品一区二区三区视频 | 一本大道久久a久久综合婷婷| 国产性色一区二区| 欧美日韩福利电影| 娇妻被老王脔到高潮失禁视频| 精品亚洲a∨一区二区三区18| 亚洲va欧美va天堂v国产综合| 亚洲国产精品久久久久久女王| 老熟妇高潮一区二区高清视频| 琪琪一区二区三区| 97色在线视频| 精品国产欧美日韩不卡在线观看| 色爱av综合网| 日韩久久免费av| 日韩av卡一卡二| 欧美大片免费高清观看| 香蕉成人伊视频在线观看| 免费在线观看污污视频| 精品无吗乱吗av国产爱色| 波多野结衣一区二区三区| 亚洲最大av网| 国产一区二区自拍视频| 久久亚洲综合| 欧美在线视频观看| 国产精品成人网站| 黄色亚洲在线| 欧美精品在线播放| 国产精品99久久久久久成人| 国产高潮流白浆| 麻豆精品99| 精品嫩草影院久久| 天天干天天曰天天操| 国产国产一区| 欧美性视频一区二区三区| 性欧美大战久久久久久久| 中文字幕在线观看播放| 亚洲视频综合在线| 在线无限看免费粉色视频| 成人免费黄色网页| 国产欧美日韩精品一区| 日本一区二区三区视频免费看| 欧美美女色图| 国产天堂亚洲国产碰碰| 欧洲精品码一区二区三区免费看| 日本精品专区| 久久久www免费人成精品| 另类视频在线观看+1080p| 亚洲色图欧美视频| 久久免费精品国产久精品久久久久 | 欧美中文娱乐网| 天堂91在线| 91麻豆国产自产在线观看| 污片在线观看一区二区| 欧美日韩国产一二| 国产小视频免费在线网址| 久久久91精品国产一区二区精品| 日本最新一区二区三区视频观看| 国产成人自拍在线| 国产精品香蕉一区二区三区| 国产精品第七影院| 中文字幕男人天堂| 精品一区二区在线观看| 91在线视频精品| 国产喷水福利在线视频| 国产精品一级片| 国产福利久久| 三级毛片在线免费看| 久久精品亚洲国产奇米99| 亚洲黄色片在线观看| 国产精品九九九| 亚洲中文字幕在线观看| 国产精品1区2区| 精品国产aⅴ麻豆| 第一视频专区在线| 亚洲欧洲精品一区二区精品久久久 | 亚洲乱码国产乱码精品天美传媒| 免费在线观看av网站| 一区二区日韩av| 日韩人妻精品无码一区二区三区| 成人日韩av| 精品剧情v国产在线观看在线| 日本japanese极品少妇| 日本欧美视频| 欧美黑人国产人伦爽爽爽| 亚洲免费黄色网址| 国产一区二区三区在线观看精品| 国产欧美在线一区二区| wwwxxx在线观看| 亚洲国产另类av| 国内外成人免费在线视频| 成人高潮视频| 色琪琪综合男人的天堂aⅴ视频| 国产福利久久久| 老司机免费视频一区二区三区| 国产高清自拍99| 在线毛片网站| 精品国产户外野外| 69久久精品无码一区二区| 成年人免费观看视频网站| 啪啪激情综合网| 操日韩av在线电影| 国产伦精品一区二区三区视频网站| 久久精品国产亚洲a| 久久伊人资源站| 免费影视亚洲| 欧美精品九九99久久| 爱爱的免费视频| 中文字幕日韩一区二区不卡| 国产精品日日做人人爱| 午夜福利视频一区二区| 亚洲猫色日本管| 日本三级黄色网址| 国产精品美女久久久久久不卡| 欧美激情高清视频| 国产免费黄色片| 国产精品久久久久久亚洲伦| 黑鬼大战白妞高潮喷白浆| 国产一区二区三区亚洲| 久久99国产精品自在自在app| 中文字幕资源网| 国产欧美精品一区aⅴ影院 | 欧美综合色免费| 亚洲中文字幕无码av| 欧美日韩国产一区精品一区| 91丨九色丨国产在线| 1pondo在线播放免费| 在线免费观看成人短视频| 美女又爽又黄视频毛茸茸| 亚洲三级国产| 国产精品乱码| 波多野结依一区| 精品久久久久久久久久久久久久久 | 久久国产精品影片| 国产乱码精品一区二区| 亚洲欧美一区二区久久| 亚洲网中文字幕| 亚洲深深色噜噜狠狠爱网站| 成人激情视频在线| a天堂中文在线官网在线| 777午夜精品免费视频| 国产一区第一页| 久久成人羞羞网站| 中文字幕制服丝袜在线| 无码国模国产在线观看| 欧美高清自拍一区| 欧美一区二区公司| 精品国产精品自拍| 公肉吊粗大爽色翁浪妇视频| 日韩激情视频在线观看| 亚洲欧洲精品一区二区三区波多野1战4| 欧美日韩在线精品一区二区三区激情综合 | 久久一区二区三区喷水| 成人免费视频网| 中国av在线播放| 亚洲电影av在线| 久久青青草视频| 欧美经典一区二区| 一区二区三区四区毛片| 欧美日韩午夜| 国产在线欧美日韩| 国产综合av| 久久精品亚洲94久久精品| 黄色三级网站在线观看| 日韩欧美高清在线视频| 99在线视频免费| 国产一区不卡精品| 国产精品va无码一区二区| 日韩成人免费| 高清国产在线一区| 88xx成人免费观看视频库| 久久久999成人| 欧美一级视频免费| 欧美三级视频在线观看| 精品肉丝脚一区二区三区| 久久久久久久综合狠狠综合| 色婷婷综合在线观看| 亚洲欧美日本日韩| japanese在线视频| 亚洲丝袜美腿一区| 亚洲aaa激情| 另类专区亚洲| 欧美国产日韩一区二区在线观看 | 亚洲精品黑牛一区二区三区| 91精品国产91| 久草中文在线| 亚洲欧美日韩成人| www.中文字幕| 欧美色中文字幕| 男女视频免费看| 亚洲日本在线看| 亚洲av无码一区二区三区人| 国产福利一区二区三区| 不卡av免费在线| 91久久中文| 国产经典久久久| 欧美伦理在线视频| 精品999在线观看| 麻豆精品久久| 国产精品网红直播| 色是在线视频| 欧美激情一区二区三区成人| 午夜免费福利在线观看| 亚洲跨种族黑人xxx| 午夜老司机福利| 欧美久久久久久蜜桃| 欧美一区二区三区网站| 亚洲国产精品影院| 欧美日韩一级在线观看| 中文字幕 久热精品 视频在线 | 国产欧美一级片| 精品视频在线免费观看| 国产99久久久| 精品日本高清在线播放| 久久久久亚洲av无码专区 | 性欧美hd调教| 97成人在线视频| 91桃色在线观看| 久久免费成人精品视频| 狂野欧美激情性xxxx欧美| 欧美成人自拍视频| 成人黄色在线电影| 久久深夜福利免费观看| 免费在线你懂的| 日韩在线观看你懂的| av在线电影播放| 中文亚洲视频在线| 日韩黄色影院| 久久精品91久久久久久再现| 黄色网页在线播放| 免费91在线视频| av免费看在线| 欧美激情精品久久久久久| 18+视频在线观看| 欧美激情亚洲国产| 日本不卡影院| 午夜精品蜜臀一区二区三区免费| 国产乱码在线| 亚洲**2019国产| 午夜影视一区二区三区| 琪琪第一精品导航| 3d欧美精品动漫xxxx无尽| 国产精品精品久久久| 日本精品久久| 亚洲综合色激情五月| 高清一区二区三区| 久久99精品久久久久久秒播放器 | 成年美女黄网站色大片不卡| 奇米成人av国产一区二区三区| 欧美极品免费| 国产精自产拍久久久久久| crdy在线观看欧美| 国产精品播放| 亚洲免费成人av在线| 亚洲精品9999| 最新国产精品久久久| 国产a级片网站| 美女诱惑黄网站一区| 91女神在线观看| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 色哟哟在线观看一区二区三区| 亚洲大片免费观看| 欧美日产国产精品| 亚洲精品视频91| 亚洲精品中文字幕女同| 91看片在线观看| 久久777国产线看观看精品| 欧美男男激情videos| 国产精品日韩在线| 538任你躁精品视频网免费| 久久一区二区精品| 色综合久久一区二区三区| www.夜夜爱| 日本中文字幕一区二区视频 | 91精品福利观看| 国产精品二区在线观看| 国产精品三级| 成年丰满熟妇午夜免费视频| 欧美一级久久| 国产永久免费网站| 久久女同精品一区二区| www欧美com| 日韩欧美一区二区三区久久| 国产欧美综合视频| 亚洲欧美日韩高清| 蜜桃传媒在线观看免费进入| 国产成人在线精品| 成人线上播放| 亚洲精品不卡| 国产欧美精品| wwwxxxx在线观看| 中文字幕乱码久久午夜不卡| 国产亚洲成人精品| 欧美日韩亚洲综合在线 | 日本老太婆做爰视频| 另类亚洲自拍| 激情av中文字幕| 国产精品九色蝌蚪自拍| 国产精品视频久久久久久久| 欧美一区二区视频网站| 国产51人人成人人人人爽色哟哟| 久久久久久久久久av| 亚洲老司机网| 日韩高清国产精品| 在线一区视频| 久久无码专区国产精品s| 中文字幕一区二区视频| 无码人妻丰满熟妇精品区| 亚洲第一网站免费视频| yellow91字幕网在线| 国产精品综合久久久| 禁果av一区二区三区| 欧美 国产 综合| 福利一区在线观看| www.99re7| 欧美日韩高清在线| 国产爆初菊在线观看免费视频网站| 大桥未久av一区二区三区中文| 真实乱偷全部视频| 成人免费在线观看入口| 中文字幕在线视频免费| 一区二区av在线| 这里有精品可以观看| 精品乱色一区二区中文字幕| 亚洲国产三级| 成年女人免费视频| 亚洲综合色婷婷| 高潮毛片7777777毛片| 久久综合久久美利坚合众国| av在线播放一区| 亚洲成人蜜桃| 免费欧美日韩国产三级电影| 五月婷婷欧美激情| 在线免费亚洲电影| 高清在线观看av| 国产精品日韩在线播放| 久久精品高清| 岛国av免费在线| 亚洲精品网站在线观看| 国产夫妻性生活视频| 欧美精品制服第一页| youjizzjizz亚洲| 国产精品专区在线| 91一区二区三区在线观看| 国产精品视频免费播放| 亚洲片国产一区一级在线观看| 国产精品一区二区av影院萌芽| 欧美日韩天天操| 免费人成精品欧美精品| 国产精品久久久免费看| 日韩一级欧美一级| 成人av影院在线观看| 精品高清视频| 日韩高清欧美激情| www.毛片com| 亚洲激情久久久| 性感美女一区二区在线观看| 亚洲精品成人三区| 国产精品18久久久| 欧美成人精品欧美一级乱黄| 亚洲欧美制服中文字幕| 亚洲精品tv| 亚洲色成人www永久在线观看| 久久麻豆一区二区| 一二三区在线播放| 欧美极品在线视频| 欧美精品一区二区三区中文字幕| 亚洲av无日韩毛片久久| 亚洲成人激情av| 性开放的欧美大片| 国产精品国模大尺度私拍| 天堂av在线一区| 国产大片免费看| 日韩久久精品电影| 亚洲高清影院| 国产二区视频在线播放| 一区二区中文视频| 色一情一乱一乱一区91av| 国产精品爽爽爽| 亚洲精品女人| a一级免费视频| 亚洲国内高清视频| 欧洲精品久久久久毛片完整版| 僵尸世界大战2 在线播放| 国产精品美女www爽爽爽| 日韩在线观看视频网站| 成人国产精品一区|