MySQL下的安全問題–.mysql_history你注意到了嗎?
MySQL下的安全問題–.mysql_history你注意到了嗎?
今天不小心在/root目錄下看到一個關於mysql的隱藏檔案–.mysql_history,因為以前從沒有注意過,遂開啟看看是什麼玩意。不想到開啟嚇了一跳,這個檔案將我連線mysql的所有操作都記錄下來了,包括建立使用者及修改使用者的明碼密碼等等。這還了得,萬一被人攻擊了,那麼資料庫還不死翹翹了!經查詢資料發現這個檔案是在編譯安裝MySQL時預設給配置好的,好像不太容易修改。但是這個檔案最好不要保留,否則被人竊取,後果不堪設想。這裡僅僅刪除是不行的,要直接將其軟連線到垃圾箱:
Shell> ln -s /dev/null ~/.mysql_history
那麼在進行mysql操作想記錄一些操作怎麼辦?這裡如果確實想將操作行為記錄下來,則可以在my.cnf檔案下的【client】組臨時新增tee=/tmp/mysql.history,等操作完成後再將其註釋掉。
注意:這個tee命令新增完後,不需要重新啟動資料庫,所以僅想要對某次的操作做記錄配置非常的方便。
本文轉自 yubowei 51CTO部落格,原文連結:http://blog.51cto.com/samyubw/326107
相關文章
- 自定義 ItemDecoration 這個問題你真的注意到了嗎
- 你知道MySQL的Limit有效能問題嗎MySqlMIT
- 蘋果iPhone XS已出現的這4個問題,你遇到了嗎?!蘋果iPhone
- 前端自動指令碼中常見的幾個問題,你遇到了嗎?前端指令碼
- NOT IN子查詢中出現NULL值對結果的影響你注意到了嗎Null
- 可能需要被幹掉的.mysql_history檔案MySql
- jboss下mysql的中文問題MySql
- 雲端計算的安全問題是“偽命題”嗎?
- PMP®|專案管理有哪些需要注意的問題嗎?專案管理
- MySQL中需要注意的欄位長度問題MySql
- 程式設計師,你會問問題嗎?程式設計師
- MySQL 的 23 條安全注意事項MySql
- 在使用微軟提供的安全模版(安全策略)時需要注意的安全問題 (轉)微軟
- 遊戲伺服器需要注意的三點安全問題遊戲伺服器
- 大資料應用需注意哪些安全問題大資料
- 大資料平臺需注意哪些安全問題大資料
- heic轉換格式的兩種方法:你get到了嗎
- JiveJdon,Linux下安裝需要注意的問題Linux
- 8 大前端安全問題(下)前端
- 注意!JS的結構你真的瞭解嗎?JS
- 你的密碼真的安全嗎?密碼
- MySQL 你可能忽視的選擇問題MySql
- angular注意問題Angular
- 全面解決無人駕駛安全問題?網路安全更要注意
- 新手必備的seo最佳化技巧 你get到了嗎?
- 這幾個高階前端常用的API,你用到了嗎?前端API
- 專業程式設計師的標準,你達到了嗎?程式設計師
- 面試官:集合使用時應該注意哪些問題?我:應該注意該注意的問題!面試
- 面試常遇的打家劫舍問題你學會了嗎~面試
- Java中的深淺拷貝問題,你清楚嗎?Java
- Airbnb面試的27個奇葩問題,你 hold 住嗎?AI面試
- 升級到MySQL5.7版本需注意的問題MySql
- 陣列模擬雙連結串列,你get到了嗎?陣列
- Java面試必問面試題,你掌握了嗎?Java面試題
- 打工人,你的郵件安全嗎?
- macOS Big Sur更新後你遇到了哪些問題如何解決Mac
- Java面試題:SimpleDateFormat是執行緒安全的嗎?使用時應該注意什麼?Java面試題ORM執行緒
- 5G是很快,但網路安全問題更得注意!