MySql 中文参考指南

Chapter 8 Security

目录

在考虑 MySQL 安装中的安全性时,您应考虑各种可能主题以及它们如何影响 MySQL 服务器和相关应用程序的安全性:

  1. 影响安全性的常规因素。包括选择良好的密码、不对用户授予不必要的权限、通过防止 SQL 注入和数据损坏来确保应用程序安全性等。请参阅 Section 8.1, “General Security Issues”

  2. 安装本身的安全性。您的安装的数据文件、日志文件和所有应用程序文件都应受到保护,以确保未经授权的方无法对其进行读写。有关更多信息,请参阅 Section 2.9, “Postinstallation Setup and Testing”

  3. 数据库系统本身内的访问控制和安全性,包括授予权限的数据库和用户,以及数据库中正在使用的数据视图和存储的程序。有关更多信息,请参阅 Section 8.2, “Access Control and Account Management”

  4. 与安全性相关的插件提供的功能。请参阅 Section 8.4, “Security Components and Plugins”

  5. MySQL 和系统的网络安全。该安全性与个别用户的特权相关,但您也可能希望限制 MySQL,以便它只能在 MySQL 服务器主机上本地使用,或者只能供有限的其他主机使用。

  6. 确保对数据库文件、配置和日志文件进行充分且适当的备份。还需要确保已到位恢复解决方案,并测试您是否能够从备份成功恢复信息。请参阅 Chapter 9, Backup and Recovery

本章中的几个主题也在 Secure Deployment Guide中有涉及,它提供了使用带有 MySQL Enterprise Edition Server 安全性管理功能的通用二进制发行版的方法。