首页 / 数据库 / MySQL / MySQL数据库的其它安全问题
MySQL数据库的其它安全问题2010-09-06数据库系统的安全性包括很多方面。由于很多情况下,服务器容许客户机从网络上连接,因此客户机连接的安全对MySQL数据库安全有很重要的影响。不在客户机的命令行上提供密码使用mysql、mysqladmin等客户机用一个用户身份与MySQL服务器连接时,需要为连接提供密码。1可以在命令行上提供密码shell>mysql –u root –pmypass注意,-p选项与密码之间不可有空格,否则会提示你输入密码,并报错。你也可以使用长格式shell>mysql –user=root –password=mypass现在你可以考察这样做的后果:在Unix上,$ps –aux | grep mysql在win9x上,你可以按住Ctrl+Alt+Del键,NT上你可以打开任务管理器。你发现了什么,你发现密码清清楚楚的显示在你的面前。所以,你无论何时也不要这么做。所以你需要让客户机提示你的密码:shell>mysql –u root –p你也可以使用选项文件提供密码,但是注意为了安全,不能在选项文件中存储密码。你可以只提供password选项,让客户机提示你输入密码。使用SSH加密客户机连接这是一个关于怎样用SSH 得到一个安全的连接远程MySQL服务器的注意事项(David Carlson)。在你的windows机器上安装SSH客户 - 我使用了一个来自http://www.doc.ic.ac.uk/~ci2/ssh/的免费SSH客户。其他有用的链接:http://www.npaci.edu/Security/npaci_security_software.htmlhttp://www.npaci.edu/Security/samples/ssh32_windows/index.html.启动SSH。设置主机名字 = 你的MySql服务器名或IP地址,设置userid=你的用户名登录到你的服务器。点击“local forwords”。设定local port: 3306, host: localhost, remote port: 3306保存一切,否则下次你将必须再做一遍。