賽迪網 > IT技術 數據庫 > MySQL
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

如何讓新安裝的MySQL數據庫變得更安全

發佈時間:2008.07.10 04:38     來源:賽迪網    作者:小昭

【賽迪網-IT技術報道】在你自己安裝了一個新的MySQL伺服器後,你需要為MySQL的root用戶指定一個目錄(缺省無密碼),否則如果你忘記這點,你將你的MySQL處於極不安全的狀態(至少在一段時間內)。

在Unix(Linux)上,在按照手冊的指令安裝好MySQL後,你必須運行mysql_install_db腳本建立包含授權表的mysql數據庫和初始許可權。在Windows上,運行分發中的Setup程式初始化數據目錄和mysql數據庫。假定伺服器也在運行。

當你第一次在機器上安裝MySQL時,mysql數據庫中的授權表是這樣初始化的:

你可以從本地主機(localhost)上以root連接而不指定密碼。root用戶擁有所有許可權(包括管理許可權)並可做任何事情。(順便說明,MySQL超級用戶與Unix超級用戶有相同的名字,他們彼此毫無關係。)

匿名訪問被授予用戶可從本地連接名為test和任何名字以test_開始的數據庫。匿名用戶可對數據庫做任何事情,但無管理許可權。

從本地主機多伺服器的連接是允許的,不管連接的用戶使用一個localhost主機名或真實主機名。如:

% mysql -h localhost test

% mysql -h pit.snake.net test

你以root連接MySQL甚至不指定密碼的事實只是意味著初始安裝不安全,所以作為管理員的你首先要做的應該是設置root密碼,然後根據你設置密碼使用的方法,你也可以告訴伺服器重載授權表是它知道這個改變。(在伺服器啟動時,它重載表到記憶體中而可能不知道你已經修改了它們。)

對MySQL 3.22和以上版本,你可以用mysqladmin設置密碼:

% mysqladmin -u root password yourpassword

對於MySQL的任何版本,你可以用mysql程式並直接修改mysql數據庫中的user授權表:

% mysql -u root mysql

mysql>UPDATE user SET password=PASSWORD("yourpassword") WHERE User="root";

如果你有MySQL的老版本,使用mysql和UPDATE。

在你設置完密碼後,通過運行下列命令檢查你是否需要告訴伺服器重載授權表:

% mysqladmin -u root status

如果伺服器仍然讓你以root而不指定密碼而連接伺服器,重載授權表:

% mysqladmin -u root reload

在你設置了root的密碼後(並且如果需要重載了授權表),你將需要在任何時候以root連接伺服器時指定密碼。 (責任編輯:盧兆林)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· lighttpd+PHP(FAST-CGI)++MySQL的學習筆記 (07-08) · 初學者必讀:MySQL數據庫常見問題匯總 (06-27)
· 如何在Unix系統環境下安裝MySQL數據庫 (06-27) · 個人經驗總結:完全卸載MySQL數據庫5.0 (06-27)
· MySQL數據庫在網路安全方面的一些防禦措施 (06-10) · MySQL中兩種快速創建空表的方式的區別 (06-06)
· Lunix環境下MySQL數據庫的自動備份腳本 (06-04) · 解決MySQL 5.0不能使用自動增加字段問題 (06-02)
· 講解MaxDB數據庫和MySQL數據庫的主要差別 (05-30) · 講解MySQL數據庫的數據類型和建庫策略 (05-29)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 駭客病毒現身互聯網 個人數據資訊受威脅
· ERP實施過程中項目管理失控的幾種表現
· 首屆贏在軟體創富大賽 SOA技術+應用
· 個人理財合規系統方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統