网络安全 频道

MYSQL数据库服务器的安全应用

五、监控MySQL访问记录:
  因为以前开发的很多都是C/S结构的系统,即使开发过几个B/S结构的系统也都运行在企业局域网的内部,因此大家对B/S架构的网络安全性,以及重要性的理解还不是很深刻。而这次却是真正的运行与英特网上的B/S结构啊,大家心里都没底。所以,当系统试用版运行到第三天的时候,我们就查看了MySQL的查询日志,发现很多陌生的访问,这才使我们意识到监控MySQL访问记录的重要性。通过查询日志不仅可以查看正常的用户连接,还可以监控来自网络的许多非法行为。
一般和更新日志必须保证安全,因为他们包含查询文本。对日志文件有访问权限的任何人可以监视数据库进行过的操作。
  通过了解,MySQL带有许多不同的日志记录文件,它们记录用户连接、用户查询和服务器发生的错误。其中尤为重要的是一般查询日志,它详细地记录每个用户的连接和中断的时间,同时记录了任何用户执行的每一个查询,如果管理人员怀疑发生了异常的行为,例如恶意篡改、网络入侵等,那么监控这个日志文件,得以了解这些攻击行为的最初来源是个非常好的办法。


六、坚持不懈:
  虽然通过以上的设置,很大程度的提高了MySQL的安全性,但数据库的管理和维护是一项长期的、持续性的工作,更何况在开发之前就已经和客户达成了协议――免费维护一年。没办法,我(也包括所有DBA)的工作就是了解更多的安全建议,积极监控日志记录并及时更新系统安全,修补系统和数据库的漏洞。只有不断地提高管理员的素养才能使得我们的系统和数据更加的安全,毕竟再先进的计算机或者软件还是靠人来管理和使用的嘛!

0
相关文章