国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁 > news >正文

秦皇島住房和城鄉(xiāng)建設(shè)網(wǎng)官網(wǎng)奉化seo頁面優(yōu)化外包

秦皇島住房和城鄉(xiāng)建設(shè)網(wǎng)官網(wǎng),奉化seo頁面優(yōu)化外包,wordpress媒體庫下載,動(dòng)畫設(shè)計(jì)招聘信息mysql會(huì)給出我們最近執(zhí)行的SQL命令和腳本;同linux command保存在~/.bash_history一樣,你用mysql連接MySQL server的所有操作也會(huì)被記錄到~/.mysql_history文件中,這樣就會(huì)有很大的安全風(fēng)險(xiǎn)了,如添加MySQL用戶的sql也同樣會(huì)被明文記…

mysql會(huì)給出我們最近執(zhí)行的SQL命令和腳本;同linux command保存在~/.bash_history一樣,你用mysql連接MySQL server的所有操作也會(huì)被記錄到~/.mysql_history文件中,這樣就會(huì)有很大的安全風(fēng)險(xiǎn)了,如添加MySQL用戶的sql也同樣會(huì)被明文記錄到此文件中。
?

1, 查看你系統(tǒng)的~/.mysql_history 隱藏文件

(我的測(cè)試環(huán)境下,一般linux的mysql用戶來管理,所以在/home/mysql目錄下會(huì)有這個(gè)文件)

-bash-3.2$ ls -al | grep mysql_

-rw------- 1 mysql mysql 5006 Apr 10 18:53 ?.mysql_history

2,測(cè)試MySQL用戶管理的SQL會(huì)被記錄

2.1 用linux用戶mysql, 使用mysql命令行工具登錄MySQL server. 添加用戶" his_user@localhost

",并設(shè)置密碼

mysql> grant select on rep.* to his_user@localhost identified by '123';

Query OK, 0 rows affected (0.00 sec)

2.2 斷開剛才的mysql連接,查看/home/mysql/.mysql_history文件,可見剛才添加mysql user的操作已被記錄,包括明文密碼123.

-bash-3.2$ ?tail -1 ~/.mysql_history

grant select on rep.* to his_user@localhost identified by '123';

注意說明:這個(gè).mysql_history不是只存在于MySQL所在的Server, 任何你能夠遠(yuǎn)程用mysql連接,都會(huì)在此server上的當(dāng)前用戶的~目錄下創(chuàng)建這個(gè)隱藏文件。

3, ?如何清除使用痕跡

,如果在生產(chǎn)環(huán)境中,一般不會(huì)依賴此記錄來作審計(jì),從上面演示可以看出,還存在一定的風(fēng)險(xiǎn)。

2.1 完全清除~/.mysql_history。

2.1.1 刪除現(xiàn)在的.mysql_history文件

-bash-3.2$ rm ~/.mysql_history

2.1.2 創(chuàng)建它的軟連接(原因后面說明)

-bash-3.2$ ln -s /dev/null ~/.mysql_history

查看軟連接創(chuàng)建成功。

-bash-3.2$ ls -al | grep mysql_

lrwxrwxrwx 1 mysql mysql 9 Apr 10 20:30 ?.mysql_history -> /dev/null

測(cè)試是否生效:連接mysql, 操作,斷開連接,查看操作是否還被記錄。

mysql> show databases;

+--------------------+

| Database |

+--------------------+

| information_schema |

| backup |

-------------------------

mysql> exit

Bye

-bash-3.2$ cat ~/.mysql_history

可見,上面的show databases;操作命令沒有被記錄,同時(shí)當(dāng)你斷開ssh后,重新連接mysql, 此時(shí)按“向上”鍵已無歷史操作記錄提示,說明生效了。

想要重新生效, 你直接刪除掉~/.mysql_history,當(dāng)你下次再連接,退出后,就會(huì)重新創(chuàng)建此文件了。

2.2 只清除敏感信息

;如果不想完全禁用此功能,只是想每次做一些敏感操作后,把此文件清空便可以了。

-bash-3.2$ ?cat /dev/null > ~/.mysql_history

比如你修改了MySQL用戶信息,退mysql connection后,執(zhí)行上操作,把 全部操作痕跡清空

了。

3 ~/.mysql_history文件的產(chǎn)生原理

3.1 因?yàn)閙ysql工具本身就是有一個(gè)shell, 每次mysql連接退出后,都會(huì)把此次操作的信息記錄到~/.mysql_history文件中,

如果此文件不存在,會(huì)先創(chuàng)建,再記錄(像上面的把它刪除后,或才安裝的MySQL)

3.2 此文件的名字,其實(shí)是根據(jù) MYSQL_HISTFILE

這個(gè)linux環(huán)境變量來設(shè)置了, 默認(rèn)是這個(gè)~/.mysql_history值,那我們測(cè)試一下其他值。

3.2.1 在linux用戶的~/.bash_profile 中添加一行export MYSQL_HISTFILE=/home/mysql/.mydb_history

目錄根據(jù)你的linux用戶自己設(shè)置,我的測(cè)試用戶是mysql.

-bash-3.2$ vi ~/.bash_profile

# User specific environment and startup programs

PATH=$PATH:$HOME/bin

PATH=$PATH:/usr/sbin

export MYSQL_HISTFILE=/home/mysql/.mydb_history

3.2.2 退出linux連接,重新登錄linux; 使用mysql來連接數(shù)據(jù)庫,操作,退出connection, 檢查~ /.mydb_history

隱藏文件是否創(chuàng)建,并檢查剛才操作是否被記錄。

mysql> show databases;

+--------------------+

| Database |

+--------------------+

| information_schema |

----------------------

//退出mysql

mysql> exit

Bye

//查看隱藏文件是否創(chuàng)建

-bash-3.2$ cd ~; ls -tal | grep mydb_history

-rw------- 1 mysql mysql 16 Apr 10 20:55 ?.mydb_history

// 查看“show databases"命令是否被正確記錄到文件中

-bash-3.2$ tail -1 ~/.mydb_history

show databases;

http://aloenet.com.cn/news/47106.html

相關(guān)文章:

  • 電商網(wǎng)站開發(fā)建設(shè)今日國際新聞?lì)^條新聞
  • 信用網(wǎng)站建設(shè)內(nèi)容專業(yè)seo網(wǎng)站
  • 馬云將來淘汰的十個(gè)行業(yè)網(wǎng)站建設(shè)西安網(wǎng)站維護(hù)
  • 網(wǎng)站建設(shè)找星火龍佛山seo培訓(xùn)機(jī)構(gòu)
  • 模版網(wǎng)站后期可以更換圖片嗎seo和sem的區(qū)別
  • 重慶做網(wǎng)站建設(shè)seo推廣一年要多少錢
  • 做視頻網(wǎng)站掙錢嗎百度關(guān)鍵詞排名優(yōu)化
  • 網(wǎng)站設(shè)計(jì)的寬度百度seo刷排名軟件
  • 昆明賢邦網(wǎng)站建設(shè)百度站長工具seo查詢
  • 網(wǎng)站重大建設(shè)項(xiàng)目公開發(fā)布制度營銷戰(zhàn)略包括哪些方面
  • 中介網(wǎng)站怎么做seo排名優(yōu)化聯(lián)系13火星軟件
  • 昆明如何做百度的網(wǎng)站搜多多搜索引擎入口
  • 江西省城鄉(xiāng)建設(shè)廳網(wǎng)站查詢證件西安網(wǎng)站seo價(jià)格
  • 網(wǎng)頁網(wǎng)站建設(shè)軟件有哪些百度品牌推廣
  • 政府網(wǎng)站建設(shè)多少錢商品促銷活動(dòng)策劃方案
  • wordpress 頭像設(shè)置湖南靠譜seo優(yōu)化公司
  • 網(wǎng)站如何做移動(dòng)適配百度一下百度主頁
  • 給我免費(fèi)播放片高清在線觀看視頻搜索引擎優(yōu)化面對(duì)哪些困境
  • 西安做網(wǎng)站的公司客服企業(yè)網(wǎng)絡(luò)營銷策劃方案范文
  • 佛山企業(yè)用seo策略seo技術(shù)是干什么的
  • 宜陽縣網(wǎng)站建設(shè)怎么自己注冊(cè)網(wǎng)站平臺(tái)了
  • 石家莊網(wǎng)站外包公司經(jīng)典營銷案例
  • 成都疫情最新新聞百度seo刷排名工具
  • 網(wǎng)站后臺(tái)注入推廣普通話手抄報(bào)內(nèi)容大全資料
  • 開發(fā)網(wǎng)站通過第三方微信認(rèn)證登錄開發(fā)費(fèi)用北京seo運(yùn)營推廣
  • 廣州網(wǎng)站推廣多少錢重慶seo網(wǎng)絡(luò)推廣關(guān)鍵詞
  • 參考消息電子版手機(jī)版網(wǎng)站優(yōu)化方法
  • 建設(shè)銀行網(wǎng)站查詢密碼怎么設(shè)置最新網(wǎng)站查詢工具
  • 科技公司網(wǎng)站主頁設(shè)計(jì)網(wǎng)絡(luò)營銷網(wǎng)站平臺(tái)有哪些
  • 常州網(wǎng)站設(shè)計(jì)制作推廣類軟文