频道直达 - 学院 - 下载 - 交易 - 特效 - 字库 - 手册 -排名-工具- 繁體
网页教学网站开发 设为首页
加入收藏
联系我们
建站搜索: 常用广告代码   用户注册 | 用户登陆
您当前的位置:中国建站之家 -> 网站开发设计技术教程 -> 网站数据库开发教程 -> MySQL服务器内部安全数据目录访问 (2)

MySQL服务器内部安全数据目录访问 (2)

作者:yuanyang  来源:赛迪网技术社区  发布时间:2006-12-28 4:19:23  发布人:jz123

减小字体 增大字体

4) 启动作案服务器。您可以随意访问这些表。SHOW TABLES FROM test 将显示您拥有一个被窃取表的备份, SELECT * 将显示任何这些表的全部内容。

5) 如果更坏一点,打开服务器的匿名用户账号的许可权,使任何人都能从任何地方连接到该服务器来访问您的test 数据库。现在,您已经向全世界公布了这些被偷窃的表。

考虑一下刚才的情况,然后颠倒过来想。您希望有人对您这样做吗?当然不要。

通过在数据目录中执行ls -l 可以确定数据目录中是否包含非安全的文件或目录。应查看具有以开启的“组”或“其他”许可权的文件或目录。以下是一个非安全数据目录的部分列表,是该数据目录中的一部分数据库目录:

正如您所看到的,有些数据库目录有正确的许可权,而有些则不是这样。本例中的情况是由于时间引起的。较老的服务器创建了限制较少的许可权,且较老的服务器与较新的服务器相比,在设置许可权方面不严格(请注意,有更多限制的目录, menager 和t m p,都有更为新的日期)。MySQL当前的版本确保这些文件只对服务器运行的用户可读。

让我们来安排这些许可权,使得只有服务器的用户才能访问它们。主要的保护手段来自由UNIX 文件系统本身提供的工具,这些工具可设置文件和目录的所有权及方式。操作步骤如下:

1) 定位到数据目录中:% cd DATADIR

2 ) 设置该数据目录下所有文件的所有权为运行该服务器的账号所拥有(必须以root 身份执行这一步)。在本书中,笔者对此账号的用户名和组名使用mysqladm 和mysqlg r p。可以用下列命令之一修改所有权:

# chown -R mysqladmin.mysqlgrp
    # find . -follow -type d -print | xargs chown mysqladmin.mysqlgrp

3 ) 修改数据目录和数据库目录的方式,使得它们仅对于mysqladm 是可读的。这样防止了其他用户访问数据目录的内容。可以利用下列命令之一来进行,这些命令或者以root 或者以mysqladm 运行(后者更好,可以使作为root 运行的命令数量最小化):

% chmod -R go-rwx
    % find . -follow -type d -print | xargs chmod go -rwx

4 ) 对mysqladm 用户设置数据目录内容的所有权和方式。现在,您应该确保总是以mysqladm 运行,因为它现在是唯一拥有该数据目录访问权的用户。

在上述步骤之后,将拥有以下许可权:


将本文收藏到QQ书签与更多好友分享
[打 印]
[] [返回上一页] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
精彩推荐
热门文章
· 注册码大全二
· 注册码大全四
· 注册码大全一
· 要10G免费网络硬盘的请进..
· 通过google 赶快来赚美金..
· 注册码大全十
· 头像-qq头像(qq新头像)4..
· 让你轻松架设FTP服务器1..
· 注册码大全三
· 梦幻背景图片7
· 卡通动物图片6
· 网页制作素材-按钮素材2..
· 让你轻松架设FTP服务器5..
· 风景图片8
· 注册码大全九
· 让你轻松架设FTP服务器2..
关注此文读者还看过
· 日期控件
· 浏览器Firefox与IE在CSS..
· 域名专题 - Windows2000..
· ASP设计常见问题及解答精..
· 1.2亿元"网络赌球"大案 ..
· 一个投票系统的源程序(c..
· 和讯网收购财经客户端软..
· IIS 错误代码大汇总(四)..
· Photoshop新手实例教程:..
· IBM发力企业即时通讯 与..
· 在Dreamweaver中利用MXP..
· 简单的表单验证类ASPVal..
· MySQL数据库及其ODBC接口..
· 图片素材-古董图案1
· 如何判断Adsense无效点击..
· Flash 实用编程百例解读..
相关文章
· PHP连接远程MYSQL和MYSQL5...
· mysql导入数据库文件最大限..
· MySQL安装的故障诊断与排除..
· 在 ANSI 模式下运行MySQL
· 在Windows下升级MySQL的详细..
· mysql4.1数据转换应该注意的..
· 初学者好知识:MYSQL常用操..
· 入门:PHP与MYSQL的结合操作..
· 简单学习PHP向MYSQL中插入数..
· 无法远程登入MySQL数据库的..
· Linux操作系统上安装MYSQL数..
· MySQL实例管理器配置文件
· MySQL 实例管理器识别的命令..
· 轻松正确掌握 MySQL服务器关..
· PHP中常用的几个 mysql 语句..
· 通过PHP连接MYSQL数据库、创..
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 人才招聘
网站合作、内容监督、商务咨询:QQ: 9576619
Copyright ? 2005--2008 中国建站之家版权所有
粤ICP备05092265号