目前,保护数据免受未授权用户的侵犯是系统管理员特别关心的问题。如果你现在用的是mysql,就可以使用一些方便的功能来保护系统,来大大减少机密数据被未授权用户访问的风险。
在大多数情况下,软硬件故障通过数据备份机制来处理。多数数据库都自带有内置的工具自动完成整个过程,所以这方面的工作相对轻松,也不会出错。但麻烦却来自另一面:阻止外来黑客入侵窃取或破坏数据库中的信息。不幸的是,一般没有自动工具解决这一问题;而且,这需要管理员手工设置障碍来阻止黑客,确保公司数据的安全。
建议:对每个用户账户应用显示特权命令,以审查授权表,了解应用通配符许可是否恰当。
用户账号的安全与用来保护它们的密码密切相关。因此,在安装mysql时第一件事就应该设置mysql根账号的密码(默认为空)。修复这一漏洞后,接下来就应要求每个用户账号使用一个密码,且不要使用生日、用户名或字典中的单词这些容易识别的启发式密码。
271

被折叠的 条评论
为什么被折叠?



