原文:【轉】mysql安全基線設置

一 禁用local infile選項 訪問控制 禁用local infile選項會降低攻擊者通過SQL注入漏洞器讀取敏感文件的能力 二 刪除 test 數據庫 服務配置 測試數據庫可供所有用戶訪問,並可用於消耗系統資源。刪除測試數據庫將減少mysql服務器的攻擊面。 三 確保沒有用戶配置了通配符主機名 身份鑒別 避免在主機名中只使用通配符,有助於限定可以連接數據庫的客戶端,否則服務就開放到了公網 ...

2020-01-30 21:31 0 191 推薦指數:

查看詳情

mysql安全基線設置

一、禁用local-infile選項 | 訪問控制 禁用local_infile選項會降低攻擊者通過SQL注入漏洞器讀取敏感文件的能力 二、刪除'test'數據庫 | 服務配置 測試數據庫可供所有用戶訪問,並可用於消耗系統資源。刪除測試數據庫將減少mysql服務器的攻擊面 ...

Fri Dec 27 01:37:00 CST 2019 0 2698
redis安全基線設置

一、禁止使用root用戶啟動 | 訪問控制 使用root權限去運行網絡服務是比較有風險的(nginx和apache都是有獨立的work用戶,而redis沒有)。redis crackit 漏洞就是利 ...

Fri Dec 27 01:27:00 CST 2019 0 1886
centos7安全基線設置

一、設置密碼修改最小間隔時間,限制密碼更改過於頻繁 二、設置SSH空閑超時退出時間 設置SSH空閑超時退出時間,可降低未授權用戶訪問其他用戶ssh會話的風險 三、密碼復雜度檢查 檢查密碼長度和密碼是否使用多種字符類型 四、檢查密碼重用是否受限制 ...

Fri Dec 27 01:01:00 CST 2019 0 3007
安全基線】-MySQL安全配置規范

1. 概述 1.1 博客背景 苦惱於當前互聯網上現擁有的基線資源不具備實時性,適用的版本比較老舊,甚至已逐步被企業淘汰。 文檔中的眾多配置項在現使用版本的MySQL已不復存在,或是檢查加固的命令由於系統的升級已不再適用。 博主本着學習實驗的心態,充當互聯網優秀資源的搬運者、整合者、二次加工 ...

Tue May 29 01:59:00 CST 2018 0 2281
windows server 2016安全基線設置腳本

:: 賬號安全 @prompt # echo [version] >account.inf echo signature="$CHICAGO$" >>account.inf echo [System Access] >>account.inf REM 設置帳戶 ...

Wed Aug 19 03:59:00 CST 2020 0 874
WindowsServer安全基線

1 帳號管理與授權 1.1 按照用戶角色分配不同權限的帳號【可選】 配置項描述 按照用戶角色分配不同權限的帳號,對不同的帳 ...

Wed Jan 13 22:42:00 CST 2021 0 339
Linux 安全基線檢查

一、系統及補丁情況 1. Linux 查看內核版本(大於2.6)(I級) uname -a cat /proc/version 2. Linux 查看系統版本 lsb_re ...

Mon Nov 22 00:59:00 CST 2021 0 1555
tomcat安全基線

  為了符合tomcat安全基線,需要做一下加固: 1、管理用戶的密碼加密:《摘要算法加密tomcat登錄密碼》   管理用戶在conf/tomcat-users.xml中配置,密碼一般是明文形式,如果需要加密,可以在conf/server.xml配置加密算法后 ...

Sat Nov 23 07:56:00 CST 2019 0 282
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM