Mssql和Mysql的相關安全性分析(轉)

ba發表於2007-08-16
Mssql和Mysql的相關安全性分析(轉)[@more@]  資料庫是電子商務、金融以及ERP系統的基礎,通常都儲存著重要的商業夥伴和客戶資訊。大多數企業、組織以及政府部門的電子資料都儲存在各種資料庫中,他們用這些資料庫儲存一些個人資料,還掌握著敏感的金融資料。但是資料庫通常沒有象作業系統和網路這樣在安全性上受到重視。資料是企業,組織的命脈所在,因此選擇一款安全的資料庫是至關重要的。大型網站一般使用oracle或DB2,而中小型網站大多數使用更加靈活小巧的mssql資料庫或者mysql資料庫。那麼,在同樣的條件下,微軟的mssql和免費的mysql哪個更加安全呢?我在我的機子上面用管理員帳號預設安裝了mssql和mysql以便在相同的情況下測試他們的安全性。我的系統配置如下:作業系統Microsoft Windows 2000 Version5.0,安裝了sp4,ftp服務和iis服務,支援asp和php。系統只有一個管理員帳號admin,guest帳號沒有禁用。

  一.系統內部安全性分析

  1.mysql資料庫許可權控制問題

  mysql的許可權控制是基於mysql這個資料庫的,叫做授權表,一共包括包括六個表columns_priv,db,func,host,tables_priv和user。先使用desc user命令檢視非常重要的user表的結構以便查詢內容,現在可以檢視他的許可權設定了。使用命令
CODE:
select host,user,password,delete_priv,update_priv,drop_priv from user;

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-960809/,如需轉載,請註明出處,否則將追究法律責任。

Mssql和Mysql的相關安全性分析(轉)
請登入後發表評論 登入
全部評論

相關文章