《数据库安全技术》课件-项目5 MySQL数据库安全基础_第1页
《数据库安全技术》课件-项目5 MySQL数据库安全基础_第2页
《数据库安全技术》课件-项目5 MySQL数据库安全基础_第3页
《数据库安全技术》课件-项目5 MySQL数据库安全基础_第4页
《数据库安全技术》课件-项目5 MySQL数据库安全基础_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目5MySQL数据库安全基础任务5.1准备MySQL数据库安全配置环境——安装MySQL5.6.41任务分析CentOS安装MySQL主要有两种方法:一种是通过源码自行编译安装,这种适合高级用户定制MySQL的特性;另一种是通过编译过的二进制文件进行安装。二进制文件安装的方法又分为两种:一种是不针对特定平台的通用安装方法,使用的二进制文件是后缀为.tar.gz的压缩文件;第二种是使用RPM或其他包进行安装,这种安装进程会自动完成系统的相关配置,所以比较方便,我们主要采用RPM在本地来进行安装。安装前还需要检查并卸载CentOS下原来的MySQL数据库。1、下载并校验MySQL的RPM软件包用浏览器访问网站,单击MySQLDOWNLOADS(MySQL下载)找到并单击MySQLCommunityServer(MySQL社区服务)和“MySQLCommunityServer5.6»”找到/downloads/mysql/5.6.html#downloads页面,在MySQLCommunityServer5.6.41里面选择适合自己操作系统和版本的MySQL安装软件包判断并下载对应的软件包2、检查并卸载之前安装的MySQL查看之前安装的MySQLyumlistinstalledmysql*rpm-qa|grep-imysql用yum命令开始卸载yumremovemysqlmysql-develmysql-libsmysql-server删除必要的配置文件和目录,检查残余配置项rm-rf/var/lib/mysqlrm/etc/frm-rf/root/.mysql_sercretwhereismysqlchkconfig--list|grep-imysqlchkconfig--delmysqld3、安装MySQL将任务1中下载的安装软件包拷贝到CentOS里面并解压。mkdir/root/mysql将安装包复制到root/mysql/目录下cd/root/mysqltar-xvfMySQL-5.6.41-1.el6.x86_64.rpm-bundle.tar进入安装软件包目录,开始安装MySQL-shared-compatyuminstallMySQL-shared-compat-5.6.41-1.el6.x86_64.rpm继续安装MySQL-server、MySQL-client、MySQL-devel、MySQL-shared软件包yuminstallMySQL-server-5.6.41-1.el6.x86_64.rpmyuminstallMySQL-client-5.6.41-1.el6.x86_64.rpmyuminstallMySQL-devel-5.6.41-1.el6.x86_64.rpmyuminstallMySQL-shared-5.6.41-1.el6.x86_64.rpm必备知识MySQL数据库的目录结构与架构MySQL基础数据名称在CentOS6.5中安装VMwareTool的方法在VMware中创建快照和恢复虚拟机的方法任务评价评价指标评价结果备注

1.熟练掌握下载各版本MySQL的方法□A□B□C□D

2.熟练掌握用yum命令、rpm命令查看MySQL安装的方法□A□B□C□D

3.熟练掌握使用yum卸载MySQL的方法□A□B□C□D

4.熟练掌握使用yum安装MySQL的方法□A□B□C□D

综合评价:项目5MySQL数据库安全基础任务5.2启动和关闭MySQL5.6服务和配置数据库密码任务分析MySQL数据库分为服务端(server)和客户端(client),数据库管理员在使用MySQL之前先启动服务端,再用客户端来对数据库进行操作,当我们对数据库的配置进行操作后,需要刷新或重启MySQL服务,并且建议将MySQL服务添加到系统启动项中进行自启动。早期的MySQL安装完成后,默认的登录密码为空,管理员可以直接登录,但从MySQL5.5以上版本开始,使用yum命令安装MySQL时,会自动的生成一个随机的登录密码,保存在./root/.mysql_secret下,在安装MySQL服务端的时候,系统会提示数据库管理员去查看此文件。同时系统还会提示管理员运行一个数据库安全配置向导(mysql_secure_installation)。日常在使用MySQL时,为了安全起见,将关闭root账户的远程访问权限,而只允许本地访问,而为了方便数据库的远程访问,我们可以新建一个远程专用账户,而Navicat软件则用来进行便捷的远程MySQL数据库管理。1、启动MySQL服务,查看MySQL服务状态,重启和关闭MySQL服务。开机启动MySQL服务。启动MySQL服务servicemysqlstart重启服务MySQL服务servicemysqlrestart关闭MySQL服务servicemysqlstop添加MySQL服务至开机启动chkconfig--addmysqlchkconfigmysqlonchkconfig--listmysql2、登录MySQL数据库,修改初始密码。查看MySQL安装时的初始密码cat/root/.mysql_secret用初始密码登录MySQLmysql–uroot–p修改MySQL登录密码SETPASSWORDFOR‘root’@’localhost’=PASSWORD(‘jrb_123456’);3、运行MySQL安全配置向导,进一步提升MySQL运行安全。在CentOS桌面终端中输入mysql_secure_installation命令输入初始密码,然后回车。系统提示设置root账户密码(changetherootpassword?“更改root账户密码?”),因为我们在任务2中已经设置了密码,所以向导建议我们输入n(你已经设置了root账户密码,所以你可以安全的回答’n’),然后回车。如果这里输入y并回车,向导则会提示我们输入两次新密码,输入新密码时是不允许为空的。随后安全向导将提示删除匿名用户,默认会删除匿名账户。这里可以一律选择y,然后回车。接下来安全向导询问是否禁止互联网环境下的root账户登录。这里选择n,然后回车。向导会提示删除测试用数据库,这里一律填y,并回车。最后向导要求重新加载一次权限表,已使更新的安全设置生效,安全向导设置完成!4、配置网站用远程访问账户和密码查看user表中的访问权限usemysql;selecthost,user,passwordfromuser;设置允许网络中部分或所有的地址用root账户登录。grantallprivilegeson*.*toroot@'%'identifiedby"jrb123456";flushprivileges;增加jrb账户,只允许IP地址为(~54)这一段的地址进行访问,密码123456,使其拥有对stu数据库中所有表的查询、插入、更新、删除权限,并且该用户可以把这些权限授权分发给其他用户。grantselect,insert,update,deleteonstu.*tojrb@'192.168.19.%'identifiedby"123456"withgrantoption;5、安装配置MySQL数据库管理工具NavicatforMySQL在网站上下载14天试用期的NavivatforMySQL(windows64位)http:///download/navicat-for-mysql在windows下安装NavivatforMySQL配置VMware虚拟机网络设置,查看CentOS网络设置配置NavicatforMySQL,访问MySQL在软件界面左上角“连接”按钮处单击,在子菜单中单击“MySQL...”在新建连接对话框中输入连接名、主机、接口、用户名、密码,单击“测试连接”按钮,弹出“连接成功”对话框表示设置正确。最后单击“确定”按钮完成配置。鼠标左键双击,连接MySQL数据库,弹出MySQL中所包含的3个数据库information_schema、mysql、performance_schema必备知识MySQL账户和权限安全配置策略。MySQL下的GRANT命令相关知识。忘记MySQL数据库密码时的操作。MySQL安全设置——加密函数几款较常用的MySQL管理工具和应用程序任务评价评价指标评价结果备注

1.熟练掌握MySQL服务启动、停止、重启的方法□A□B□C□D

2.熟练掌握将MySQL服务添加至系统启动项的方法□A□B□C□D

3.熟练掌握查看和修改MySQL初始密码的方法□A□B□C□D

4.熟练掌握使用MySQL安全配置向导进行设置的方法□A□B□C□D

5.熟练掌握使用MySQL远程访问账户的配置方法□A□B□C□D

6.熟练掌握配置系统防火墙打开TCP3306端口的方法□A□B□C□D

7.熟练掌握配置Navicat软件同MySQL服务器连接的方法□A□B□C□D

综合评价:项目5MySQL数据库安全基础任务5.3:简单的MySQL日志管理任务分析默认情况下,所有日志创建于mysqld数据目录中。MySQL默认开启的只有错误日志,而查询日志、二进制日志、慢查询日志是需要手动开启的,开启后还要进行相关的配置,随后才是日志的查看、管理和备份,因为大多数日志的数量较多,直接查看起来不是很方便,建议采用第三方工具进行分类和整理。错误日志、慢查询日志需要经常进行查看和备份,二进制日志是数据库备份恢复的必须,但需要经常对其进行维护和配置,查询日志的系统消耗较大,不建议在日常使用中开启,而慢查询日志需要根据应用的不同进行合理的时间设置,以方便管理员优化数据库。1、操作错误日志默认时错误日志是开启的,且存放位置在数据目录中,名称为“localhost.localdomain.err”错误日志记录的事件:1)服务器启动关闭过程中的信息2)服务器运行过程中的错误信息3)事件调试器运行一个事件时间生的信息4)在从服务器上启动从服务器进程时产生的信息查看与错误日志相关的变量showvariableslike'%log%';修改Log_warnings值setgloballog_warnings=0;1、操作错误日志备份错误日志错误日志的存在目录为:/var/lib/mysql/localhost.localdomain.err新建一个backup-err的文件夹mkdir/backup-err复制/var/lib/mysql/localhost.localdomain.err文件到/backup-err目录下查看备份后的错误日志文件内容cat/backup-err/2018-08-06cat/backup-err/2018-08-06|grep–iwarning删除错误日志(MySQl下)flushlogs;2、操作查询日志MySQL的查询日志记录了所有MySQL数据库请求的信息。无论这些请求是否得到了正确的执行。默认文件名为hostname.log。默认情况下MySQL查询日志是关闭的,因为在生产环境,如果开启MySQL查询日志,对性能还是有很大的影响,它在并发操作多的环境下会产生大量的信息,从而导致不必要的磁盘IO(读写)。何况,MySQL慢查询日志基本可以定位那些出现性能问题的SQL语句,所以MySQL查询日志应用的场景其实不多,它跟SQLServer中的profiler有点类似,但是操作查询日志不能跟踪某个会话、用户、客户端,它只能对整个数据库进行跟踪。启动查询日志showvariableslike'general%';setglobalgeneral_log=on;2、操作查询日志查看查询日志cat/var/lib/mysql/localhost.log备份查询日志参考错误日志删除查询日志参考错误日志3、操作二进制日志MySQL的二进制日志用来记录操作MySQL数据库中的写入性操作(增删改,但不包括查询),相当于sqlserver中的完整恢复模式下的事务日志文件。1.可用于复制,配置了主从复制的时候,主服务器会将其产生的二进制日志发送到slave端,slave端会利用这个二进制日志的信息在本地重做,实现主从同步。2.可用于用户恢复,MySQL可以在全备和差异备份的基础上,利用二进制日志进行基于时间点或者事物Id的恢复操作。原理等同于主从复制的日志重做。编辑MySQL的配置文件f开启二进制日志vim/usr/f“[mysqld]”项目下一行添加log-bin=mysql-binservicemysqlrestart3、操作二进制日志查看二进制日志文件大小,和日志文件详细信息showbinarylogs;查看单个日志文件的详细信息showbinlogeventsinmysqlbin.000001;查看单个日志文件的最大值showvariableslike‘max_binlog_size’;查看二进制日志的缓存大小showvariableslike‘binlog_cache%’;查看二进制日志文件的格式showvariableslike‘binlog_format’;3、操作二进制日志查看二进制日志记录的事件showbinlogeventsin‘mysql-bin.000002’;重建二进制日志resetmaster;删除指定文件名或日期的二进制日志purgemasterlogsto‘mysql-bin.000004’;purgemasterlogsbefore'YYYY-MM-DDHH24:MiSS’;4、操作慢查询日志MySQL的慢查询日志是MySQL提供的一种日志记录,它用来记录在MySQL中响应时间超过阀值的语句,具体指运行时间超过long_query_time值的SQL,则会被记录到慢查询日志中。long_query_time的默认值为10,意思是运行10S以上的语句。默认情况下,Mysql数据库并不启动慢查询日志,需要我们手动来设置这个参数,当然,如果不是调优需要的话,一般不建议启动该参数,因为开启慢查询日志会或多或少带来一定的性能影响。慢查询日志支持将日志记录写入文件,也支持将日志记录写入数据库表。开启慢查询日志,并设置慢查询日志记录时间为1ssetglobalslow_query_log=on;setglobalslow_launch_time=1;4、操作慢查询日志查看慢查询日志more/var/lib/mysql/localhost-slow.log通过mysqldumpslow工具(MySQL客户端安装自带)来对慢查询日志进行分类汇总。备份慢查询日志参考任务1中对错误日志的备份清空日志内容setglobalslow_query_log=0;setglobalslow_query_log=1;4、操作慢查询日志查看和修改日志的存储方式showvariableslike‘log_out’;setgloballog_output=’TABLE’;showvariableslike‘log_out’;开启系统变量log-queries-not-using-indexes这个选项setgloballog_queries_not_using_indexes=1;查询有多少条

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论