MySQL隐藏文件.mysql_history风险

1.1 .mysql_history的坑

  mysql在用户家目录下存在一个隐藏文件.mysql_history,会把所有操作记录下来,包括创建用户和修改用户的明文密码。
在这里插入图片描述

1.2 解决方案

创建软链

ln -s /dev/null  ~/.mysql_history

指定路径
  每次mysql连接退出后,都会把此次操作信息到.mysql_history文件中。如果该文件不存在,会先创建再记录。此文件的名字和路径,是根据MYSQL_HISTFILE这个环境变量来设置的,默认是所使用用户的家目录,修改文件名和路径:

cat >>/etc/profile << EOF
export MYSQL_HISTFILE=/home/mysql/.my_history
EOF

source /etc/profile

  如果确实想将一些操作记录下来,可以使用查询日志general log或者tee。
  在/etc/my.cnf配置文件的[client]临时添加,或者在命令行使用 tee dir 指定输出目录, notee结束。

#操作使用完后,注释
[client]
tee=/tmp/mysql.history
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

_梓杰_

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值