MySQL 5.6 如何更改安全的處理密碼探討
更新時(shí)間:2013年03月12日 16:53:53 作者:
MySQL 5.6將會(huì)自動(dòng)的在日志中隱藏密碼信息,接下來為你詳細(xì)介紹下MySQL 5.6 如何更安全的處理密碼,感興趣的你可以參考下哈,希望可以幫助到你
MySQL 5.6 將會(huì)自動(dòng)的在日志中隱藏密碼信息。這不只是混淆,然后將單向哈希值存放在日志文件中。通過設(shè)定 log-raw=OFF 你可以禁用日志文件的密碼隱藏功能。log-raw 設(shè)置只影響一般的日志,而慢查詢?nèi)罩竞投M(jìn)制日志中依然會(huì)對(duì)密碼進(jìn)行隱藏。
在 MySQL 5.5 中這個(gè)需要在首次將哈希存儲(chǔ)在變量時(shí)手工處理。但多數(shù)場景下這已經(jīng)沒什么用處了。
但還不止這些,根據(jù) mysql 命令的手冊(cè),mysql 命令將不會(huì)記錄匹配到 "*IDENTIFIED*:*PASSWORD*" 的語句。
盡管如此,還是別忘記給 MySQL 服務(wù)器和客戶端日志文件予以核實(shí)的權(quán)限保護(hù),包括其他的一些如 master.info 的文件。此外,如果你在數(shù)據(jù)庫中存儲(chǔ)從節(jié)點(diǎn)的憑證時(shí)需要使用 MySQL 的特權(quán)系統(tǒng)進(jìn)行保護(hù),如果 master.info 使得某人具有太多的數(shù)據(jù)庫權(quán)限,并可使用 LOAD DATA INFILE 加載內(nèi)容時(shí)也應(yīng)該這么做。
當(dāng)然,這依然有改進(jìn)的地方:
如果我們可以輕松的啟用安全連接,這將更好。MySQL 和很多其他應(yīng)用使用 TLS,但有一些性能的問題,而且設(shè)置起來不容易。此外 MySQL 默認(rèn)是不安全的,只為簡單。
因此 MySQL 5.6 在無需任何配置下還是對(duì)安全進(jìn)行了提升。
在 MySQL 5.5 中這個(gè)需要在首次將哈希存儲(chǔ)在變量時(shí)手工處理。但多數(shù)場景下這已經(jīng)沒什么用處了。
但還不止這些,根據(jù) mysql 命令的手冊(cè),mysql 命令將不會(huì)記錄匹配到 "*IDENTIFIED*:*PASSWORD*" 的語句。
盡管如此,還是別忘記給 MySQL 服務(wù)器和客戶端日志文件予以核實(shí)的權(quán)限保護(hù),包括其他的一些如 master.info 的文件。此外,如果你在數(shù)據(jù)庫中存儲(chǔ)從節(jié)點(diǎn)的憑證時(shí)需要使用 MySQL 的特權(quán)系統(tǒng)進(jìn)行保護(hù),如果 master.info 使得某人具有太多的數(shù)據(jù)庫權(quán)限,并可使用 LOAD DATA INFILE 加載內(nèi)容時(shí)也應(yīng)該這么做。
當(dāng)然,這依然有改進(jìn)的地方:
如果我們可以輕松的啟用安全連接,這將更好。MySQL 和很多其他應(yīng)用使用 TLS,但有一些性能的問題,而且設(shè)置起來不容易。此外 MySQL 默認(rèn)是不安全的,只為簡單。
因此 MySQL 5.6 在無需任何配置下還是對(duì)安全進(jìn)行了提升。
相關(guān)文章
MySQL數(shù)據(jù)庫主從復(fù)制原理及作用分析
這篇文章主要介紹了MySQL數(shù)據(jù)庫主從復(fù)制原理并分析了主從復(fù)制的作用和使用方法,有需要的的朋友可以借鑒參考下,希望可以有所幫助,感謝閱讀2021-09-09
mysql設(shè)置值timestamp獲取當(dāng)前時(shí)間并自動(dòng)更新方式
這篇文章主要介紹了mysql設(shè)置值timestamp獲取當(dāng)前時(shí)間并自動(dòng)更新方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2023-07-07
MySQL 學(xué)習(xí)總結(jié) 之 初步了解 InnoDB 存儲(chǔ)引擎的架構(gòu)設(shè)計(jì)
這篇文章主要介紹了MySQL 學(xué)習(xí)總結(jié) 之 初步了解 InnoDB 存儲(chǔ)引擎的架構(gòu)設(shè)計(jì),文中給大家提到了mysql存儲(chǔ)引擎有哪些,本文給大家介紹的非常詳細(xì),需要的朋友可以參考下2020-02-02

