《网络安全自学教程》- MySQL安全配置,MySQL安全基线检查加固

ops/2025/1/22 18:33:43/
《网络安全自学教程》

在这里插入图片描述

MySQL是一款「关系型数据库」,默认使用3306端口提供服务。

在这里插入图片描述

MySQL基线检查

  • 1、更新版本
  • 2、普通用户运行
  • 3、删除匿名账户和无关账户
  • 4、修改弱口令
  • 5、用户权限
  • 6、文件权限
  • 7、可信IP
  • 8、开启日志
  • 9、连接数限制

1、更新版本

在业务允许的情况下,安装新版本,修补漏洞。

select version(); 查看MySQL版本,结合漏洞情报,判断是否需要安装最新版本。

在这里插入图片描述

2、普通用户运行

MySQL服务需要使用普通用户运行&#x


http://www.ppmy.cn/ops/152252.html

相关文章

游戏引擎学习第82天

回顾一下目前的进展 今天的目标是轻松一些的任务,主要是对地面渲染进行一些调整和实验。计划首先完成一些背景渲染的工作,因为前一天我们遇到了一些问题。今天的重点是解决这些问题,并为明天进行一些清理工作。下周将继续集中精力在碰撞检测…

springboot中配置logback-spring.xml

一、在src/main/resources目录下&#xff0c;也就是在classpath路径下创建logback-spring.xml 注&#xff1a;springboot框架自动配置&#xff0c;如果更换名称&#xff0c;可在配置文件指定该文件即可 <?xml version"1.0" encoding"UTF-8"?> <…

【机器学习实战入门】基于深度学习的乳腺癌分类

什么是深度学习&#xff1f; 作为对机器学习的一种深入方法&#xff0c;深度学习受到了人类大脑和其生物神经网络的启发。它包括深层神经网络、递归神经网络、卷积神经网络和深度信念网络等架构&#xff0c;这些架构由多层组成&#xff0c;数据必须通过这些层才能最终产生输出。…

《论文阅读》GPT-3是否会产生移情对话?一种新的情境示例选择方法和用于生成同理心对话的自动评估度量 ICCL 2022

《论文阅读》GPT-3是否会产生移情对话?一种新的情境示例选择方法和用于生成同理心对话的自动评估度量 ICCL 2022 前言贡献PromptIn-context learningSITSMEMOSITSM新的自动指标实验前言 亲身阅读感受分享,细节画图解释,再也不用担心看不懂论文啦~ 无抄袭,无复制,纯手工敲…

【Linux】14.Linux进程概念(3)

文章目录 1. 其他概念2. 环境变量2.1 基本概念2.2 常见环境变量2.3 查看环境变量方法2.4 测试PATH2.5 测试HOME2.6 和环境变量相关的命令2.7 环境变量的组织方式2.8 通过代码如何获取环境变量2.9 通过系统调用获取或设置环境变量2.10 环境变量通常是具有全局属性的2.11 常规命令…

微服务学习-Sentinel 限流保护服务

1. 微服务框架为什么要使用流控降级组件&#xff1f; 为了提高系统运行期间的稳定性和可用性。 在微服务环境下&#xff0c;服务之间存在复杂的调用关系&#xff0c;单个服务的故障或过载可能迅速影响到整个系统&#xff0c;导致服务雪崩效应。流控组件可以限制进入系统的流量…

路径规划之启发式算法之二十八:候鸟优化算法(Migrating Birds Optimization, MBO)

候鸟优化算法(Migrating Birds Optimization, MBO)是一种基于群体智能的元启发式优化算法,其灵感来源于候鸟迁徙时的“V”字形飞行队列。这种队列结构能够有效减少能量消耗,同时提高飞行效率。MBO算法通过模拟候鸟的迁徙行为,利用群体间的协作和信息共享来优化问题的解。 …

63,【3】buuctf web Upload-Labs-Linux 1

进入靶场 点击pass1 查看提示 既然是上传文件&#xff0c;先构造一句话木马&#xff0c;便于用蚁剑连接 <?php eval($_POST[123])?> 上传木马 文件后缀写为.php.jpg 右键复制图片地址 打开蚁剑连接 先点击测试连接&#xff0c;显示成功后&#xff0c;再点击添加即可 …