MySQL学习记录7

  1. 哪些常见的措施可以用来防范网络安全风险?

使用防火墙来控制对 MySQL 端口的访问,考虑限制服务器使用的网络接口,使用安全安装脚本创建安全初始配置:mysql_secure_installation,确保 MySQL 帐户受口令保护并且没有不必要的权限,不要授予超出用户需要的权限,确保只有经过授权的客户端才能连接到服务器以访问其数据库.,不通过网络传输明文(未加密)数据。

  1. 请对安全套接字层(SSL)和传输层安全性(TLS)协议加以简要得说明。

安全套接字层 (SSL) 协议与传输层安全性 (TLS) 协议可确保 Internet 通信安全,使得客户端和服务器应用程序能够以私密、安全的方式通信。这些协议层位于传输协议(如 TCP/IP)之上。SSL 是用于在服务器与客户端间创建加密链路的标准安全技术。

  1. 请对 ca.pem、server-cert.pem、server-key.pem、ca-key.pem、client-cert.pem、client-key.pem 这些与 SSL有关的文件,分别给出功能说明。

ca.pem:颁发服务器数字证书的 CA 的数字证书,server-cert.pem:服务器的数字证书,用于验证服务器的身份并包括公钥,server-key.pem:服务器的私钥,ca-key.pem:CA 的私钥,client-cert.pem:与客户端共享的客户端证书,client-key.pem:与客户端共享的客户端私钥。

  1. MySQL 8.0 企业防火墙都有哪些特点和功能?

该插件仅适用于企业版。应用级防火墙。允许或拒绝SQL语句,注册帐户具有可接受的语句模式的白名单。按帐户模式运行: RECORDING:识别可接受的语句并将其模式记录在白名单中,PROTECTING:防止与白名单中的模式不匹配的语句,DETECTING:记录可疑语句,但不阻止语句,OFF:不记录或保护语句。 这是每个帐户的默认模式。可以为受信任的帐户禁用。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值