MySQL – 不要为运行应用程序的用户分配DBA权限

分配合理的数据库权限对于维护系统安全至关重要。尤其是,一定要将网络应用程序和数据库管理功能所需的权限分开,以确保系统安全。我们看到有些客户,误设账号权限或将所有权限分配给一个账号(GRANT ALL in MySQL),这真的是没有见识,原因如下:

首先,很明显的一个原因就是,每个账号或用户仅授予其所需的权限,不多授权。这在安全设计中,是一个很关键的因素。这意味着,用户仅在其所用的数据库中,有选、改、增的权限,必要时,可赋予删除权限。而不是将用户权限设置为*.*,因为这样的话,他便可以阅读用户表及密码等。

其次,数据库管理员账号可以删除数据库、更改表、更改服务器配置等等。请记住如果有SQL注入攻击或您的应用程序有bug的话,那么黑客便能够轻易地通过该账号连接到数据库,所以,要一直假设该用户账号可能会被窃取,这样可以减少系统安全危害。

再次,为每个应用程序或子系统分设独立账号,这样不但能轻易地排除故障,还有利于分配不同的安全权限。这样,您的搜索引擎、备份监控等都可以采用不同的账号和不同的随机密码。您还应该分设独立的数据库管理员账号,使每个数据库管理员用户有单独账户,这样可以提高可审计性、可追踪性,便于了解谁做了什么事情。如果员工离职,也能够轻易地应付。

第四,数据库管理员账号可以逾越我们在MySQL从机上设置的只读权限,进而更改本地数据。(而数据修改仅允许在主机器上操作)。但是,任何有超级

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值