• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase
您的位置:首页 > 数据库 >Mysql > Mssql和Mysql的安全性分析

Mssql和Mysql的安全性分析

作者:匿名 字体:[增加 减小] 来源:互联网 时间:2018-12-05

匿名通过本文主要向大家介绍了Mssql,Mysql,安全性分析等相关知识,希望本文的分享对您有所帮助
[导读]   数据库是电子商务、金融以及ERP系统的基础,通常都保存着重要的商业伙伴和 客户信息。大多数企业、组织以及政府部门的电子数据都保存在各种数据库中,他们 用这些数据库保存一些个人资料,还掌握着敏感的金

  数据库是电子商务、金融以及ERP系统的基础,通常都保存着重要的商业伙伴和
客户信息。大多数企业、组织以及政府部门的电子数据都保存在各种数据库中,他们
用这些数据库保存一些个人资料,还掌握着敏感的金融数据。但是数据库通常没有象
操作系统和网络这样在安全性上受到重视。数据是企业,组织的命脉所在,因此选择
一款安全的数据库是至关重要的。大型网站一般使用oracle或DB2,而中小型网站大
多数使用更加灵活小巧的mssql数据库或者mysql数据库。那么,在同样的条件下,微
软的mssql和免费的mysql哪个更加安全呢?

我在我的机子上面用管理员帐号默认安装了mssql和mysql以便在相同的情况下测
试他们的安全性。我的系统配置如下:操作系统Microsoft windows 2000 Version5.0,
安装了sp4,ftp服务和iis服务,支持asp和php。系统只有一个管理员帐号admin,guest
帐号没有禁用。

  一.系统内部安全性分析

1.mysql数据库权限控制问题

mysql的权限控制是基于mysql这个数据库的,叫做授权表,一共包括包括六个表
columns_priv,db,func,host,tables_priv和user。先使用desc user命令查看非
常重要的user表的结构以便查询内容,现在可以查看他的权限设置了。
使用命令

select host,user,password,delete_priv,update_priv,drop_priv from user;

这个命令查看了几个比较危险的权限,显示结果如下:

mysql> select host,user,password,delete_priv,update_priv,drop_priv from user; 
+-----------+------+------------------+-------------+-------------+-----------+ 
| host | user | password | delete_priv | update_priv | drop_priv | 
+-----------+------+------------------+-------------+-------------+-----------+ 
| localhost | root |0e4941f53f6fa106 | Y | Y | Y | 
| % | root | | Y | Y | Y | 
| localhost | | | Y | Y | Y | 
| % | | | N | N | N | 
+-----------+------+------------------+-------------+-------------+-----------+ 
4 rows in set (0.00 sec)

第一条表示在本机使用root用密码登陆,拥有删除记录,修改记录,删除表等权限,
好,这是安全的。第二条表示在任何主机使用root不需密码登陆,拥有删除记录,
修改记录,删除表等权限。第三条表示在本机匿名登陆,拥有删除记录,修改记
录,删除表等权限。最后条表示可以再任何主机匿名登陆,但是没有任何权限。
显然,第二,三,四都是不安全的!第二条不用说,就第三条而言,就算你在本地
是guest权限,但是也可以登陆mysql数据库,而且拥有全部权限。这样,就可以对数
据库为所欲为了。
解决方法:如果你不需要远程维护,删除掉第二条,

delete from user where 
host="%" and user="root";

或者给它加个强壮的密码。删除第三条,

delete from 
user where host="localhost" and user="";

以上就是 Mssql和Mysql的安全性分析的内容,更多相关内容请关注微课江湖()!

分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • 基于mssql导mysql遇到的问题
  • 解析MSSQL跨数据库查询的实现方法
  • mssql2008 自定义表类型实现(批量插入或者修改)
  • MSSQL根据ID进行分页实现方法
  • mssql转换mysql的方法小结
  • MySQL与MSSQl使用While语句循环生成测试数据的代码
  • MSSQL output使用
  • MSSQL 添加字段说明
  • 如何操作MSSQL查询数据分页
  • MSSQL 存储过程加密详解

相关文章

  • 2018-12-05创建动态MSSQL数据库表
  • 2018-12-05mysql 5.7.11 winx64快速安装配置教程_MySQL
  • 2018-12-05mysql 5.7.11 winx64安装配置教程_MySQL
  • 2017-05-11SQL字符型字段按数字型字段排序实现方法
  • 2017-05-11mysql性能监控工具Innotop简介及配置
  • 2018-12-05mybaits批量插入该如何操作
  • 2017-05-11Mysql my.ini 配置文件详解
  • 2018-12-05oracle查看当前日期是第几个星期的方法
  • 2018-12-05关于SQL设置注册表的问题
  • 2017-05-11Mysql CPU占用高的问题解决方法小结

文章分类

  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase

最近更新的内容

    • 在MySQL中生成随机密码的方法
    • SQL Server Table中XML列的操作代码
    • Oracle的数据字典技术简析
    • mysql explain type连接类型示例
    • Oracle修改字段类型后索引错误的解决方案
    • MYSQL建立外键失败几种情况记录Can''t create table不能创建表
    • oracle执行cmd的实现方法
    • notepad++批量定格式替换
    • MySql的存储过程学习小结 附pdf文档下载
    • processlist命令 查看mysql 线程

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有