MySQL 5.6 如何更改安全的處理密碼探討

來源:互聯網
上載者:User

MySQL 5.6 將會自動的在日誌中隱藏密碼資訊。這不只是混淆,然後將單向雜湊值存放在記錄檔中。通過設定 log-raw=OFF 你可以禁用記錄檔的密碼隱藏功能。log-raw 設定隻影響一般的日誌,而慢查詢日誌和二進位日誌中依然會對密碼進行隱藏。

在 MySQL 5.5 中這個需要在首次將雜湊儲存在變數時手工處理。但多數情境下這已經沒什麼用處了。
但還不止這些,根據 mysql 命令的手冊,mysql 命令將不會記錄匹配到 "*IDENTIFIED*:*PASSWORD*" 的語句。

儘管如此,還是別忘記給 MySQL 伺服器和用戶端記錄檔予以核實的許可權保護,包括其他的一些如 master.info 的檔案。此外,如果你在資料庫中儲存從節點的憑證時需要使用 MySQL 的特權系統進行保護,如果 master.info 使得某人具有太多的資料庫許可權,並可使用 LOAD DATA INFILE 載入內容時也應該這麼做。

當然,這依然有改進的地方:
如果我們可以輕鬆的啟用安全連線,這將更好。MySQL 和很多其他應用使用 TLS,但有一些效能的問題,而且設定起來不容易。此外 MySQL 預設是不安全的,只為簡單。
因此 MySQL 5.6 在無需任何配置下還是對安全進行了提升。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.