| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
浅谈MySQL的安全机制           
浅谈MySQL的安全机制
中请求确认是由被存储在mysql数据库中user、db、host、ta2bles priv和columns priv授权表中的权限内容来验证的。mysql的安全,权限系统是很灵活的,它允许以多种不同的方式设置用户权限:既可以使用标准的sql语句crant和revoke来修改授权表,也可以用update、in-sert等语句直接修改授权表。在mysql启动时和在权限修改生效时,服务器读一文些数据表内容。

4.mysql、系统的作用

mysql权限系统的主要功能是验证连接到一台mysql服务器主机的一个用户是否合法,并且赋予该用户在一个数据库表上读取、插入、更新、删除记录的权限。另外,还有是否允许匿名访问数据库,以及是否允许从外部文件批量向数据表中追加记录等操作的能力。

mysql提供以下权限:

1) select、insert、update和delete权限允许用户在一个数据库现有的表上实施读取、插入、更新、删除记录的操作。

2) index权限允许用户在数据表上建立或删除索引。

3) alter权限允许用户使用alter table命令来修改现有数据表的结构。

4) create和drop权限允许创建新的数据库和表,或删除现存的数据库和表。

注意:如果将mysql数据库的drop权限授予一个用户,该用户能删除存储了mysql系统权限的数据库!

5) grant权限允许用户把自己拥有的权限授予其它的用户。

6) file权限允许被授予该权限的用户都能读或写mysql服务器能读或写的任何文件。

7) reload权限允许用户使用reload命令通知mysql服务器再次读入授权表;使用refresh命令刷新所有表、打开和关闭日志记录文件。

8) shutdown权限允许用户使用shutdown命令关掉服务器。

9) process权限允许用户使用。

processlist命令显示在服务器内执行的进程的信息;使用kill命令杀死服务器进程。用户总是能显示或杀死自己的进程,但是,显示或杀死其它用户启动的进程需要process权限。

5.mysql权限更改后的生效

mysqld启动时将所有的授权表内容读入内存,所以任何权限都会在这时生效。

服务器启动后,修改的权限何时生效:

1)用grant、revoke或set password语句对授权表实行的修改会立即生效。

2)如果使用insert、update等语句手工修改授权表,权限不会立刻生效,而是在下一次启动服务器时生效。如果想使修改的权限立即生效,应该执行flush privileces语句或运行mysqladmin flush - privileges或mysqladmin reload告诉服务器重新装载授权表。

3)当服务器注意到授权表更改时,对已经存在的用户连接有以下影响:

表和列权限的修改,在用户的下一次请求时生效;

数据库权限的修改,在下一个执行use db -name命令时生效。

4)全局权限的修改和口令的修改,在下一次用户连接时生效。

6.小结

mysql作为被广泛采用的网络数据库,它具有先进但非标准的安全/权限机制,这就要求系统管理员在他的安全性规划方面不能完全遵循常规,但如果做好文件系统保护、口令保护和权限表的设置,一样可以使数据系统、数据处于安全的境地。另外,作为mysql管理员,要订阅mysql邮件列表,能及时地知道bug和补丁的下载升级。

参考文献:

【1】陈小辉,文佳,邓杰英.mysql数据库的权限及其安全缺陷【j】.计算机安全,2008,(2).

【2】朱洪江.mysql数据库的安全漏洞及防范方法【j】.黑龙江科技信息.2009.

【3】刘兆风,汤茂斌.mysql安全机制及应对措施探讨【n】.广州大学学报(自然科学版),2003.

上一页  [1] [2] 

  • 上一个论文:

  • 下一个论文:


  • 看了《浅谈MySQL的安全机制》的网友还看了:
    [法律论文]浅谈我国经济犯罪死刑的废止
    [法律论文]浅谈农村基层组织工作人员渎职罪主体资格探析
    [法律论文]浅谈文化迁徙与思想政治教育环境的关系
    [法律论文]浅谈渣滓洞看守所被关押人员被捕原因略考
    [法律论文]浅谈马锡五审判方式对现代司法制度的影响
    [法律论文]浅谈在《东盟宪章》下解决当前法律问题
    [法律论文]浅谈破除制约瓶颈、拓展路径空间,不断开创消防法
    [法律论文]浅谈有关司法实践中风俗习惯的适用分析
    [法律论文]浅谈对歌曲作品的认定以及对歌曲作品权利主体的认
    [电子机械]浅谈中小企业电子信息安全技术研究

    计算机论文
    普通论文浅析二级学院网络建设的规划与设
    普通论文互联网在深度报道中的角色
    普通论文“计算机一拖二”功能实现方法探
    普通论文网络型过程控制系统开发
    普通论文运用Wiki建构网络协作学习的新平
    普通论文关于网络环境下个人知识管理在研
    普通论文计算机信息管理技术初探
    普通论文论项目管理软件PROJECT在设计项目
    普通论文计算机网络安全及防范策略
    普通论文关于团场农业环境状况调查报告
    普通论文重视网络文化建设和管理 营造和谐
    普通论文课件点播系统的设计与实现
    论文
    普通论文[今日更新]2011年重阳节书记讲话稿
    普通论文[今日更新]论符号消费与广告策略
    普通论文[今日更新]优秀生期末老师评语精编
    普通论文[免费范文]利润中心制度:公司战略
    普通论文[企业管理]略谈管理会计的发展趋势
    普通论文[免费范文]管理之道:力量来自协作
    普通论文[今日更新]加强工商管理培训 提高企
    普通论文[今日更新]浅谈迟子建小说的价值立
    范文大全
    普通范文[和谐社会]构建社会主义和谐社会论
    普通范文[范文大全]信访局信访工作三句半台
    普通范文[范文大全]县招商引资工作汇报
    普通范文[零八零五]煤矿办公室主任学习实践
    普通范文[实习报告]社会实践参调查报告
    普通范文[范文大全]税务分局户籍管理工作总
    普通范文[范文大全]2011年三八节演讲稿:做
    普通范文[科学发展观]市信息化办公室科学发展
    演讲致词
    普通演讲[庆典致辞]在全局青工法制教育会上的
    普通演讲[爱国演讲]建党90周年党课讲稿:学廉
    普通演讲[庆典致辞]校园体育节上的讲话
    普通演讲[会议发言稿]在变电公司年度工作会议上
    普通演讲[比赛演讲]安全生产比赛演讲稿:安全伴
    普通演讲[节日祝福语]送给妈妈的三八妇女节祝福
    工作范文
    普通公文方案[企划方案]小区园林改建意见书
    普通总结[调研报告]女大学生  就业路在何方?
    普通公文方案[公文写作]关于我区推行专业有效招商
    普通公文方案[企划方案]某新区2008年征地拆迁工作
    普通总结[述职报告]采购经理述职报告
    普通公文方案[公文写作]党性分析
    普通公文方案[公文写作]上市公司财务信息披露存在
    普通领导讲话[组织人事]在全市党的基层组织建设工
    普通党建工会[政府政务]在全区农村计划生育家庭奖
    普通总结[工作汇报]**乡抗旱救灾暨防火工作情
    普通公文方案[公文写作]关于免征农业税的几点分析
    普通公文方案[合同范本]房屋出租合同书