有关MYSQL配置,仅供参考!可以跳过不操作,不影响正常安装!
3.mysql配置[这个步骤请有经验的人操作,主要在安全方面设置,仅供参考!]
chown root:sys /etc/my.cnf
chmod 644 /etc/my.cnf
使用用户mysql来启动我们的mysql:
# /usr/local/mysql/bin/mysqld_safe -user=mysql &
(1) 修改root用户的的口令
缺省安装的mysql是没有密码的,所以我们要修改,以防万一。下面采用三种方式来修改root的口令。
* 用mysqladmin命令来改root用户口令
# mysqladmin -uroot password test
这样,MySQL数据库root用户的口令就被改成test了。(test只是举例,我们实际使用的口令一定不能使用这种易猜的弱口令)
* 用set password修改口令:
mysql> set password for root@localhost=password('test');
这时root用户的口令就被改成test了。
* 直接修改user表的root用户口令
mysql> use mysql;
mysql> update user set password=password('test') where user='root';
mysql> flush privileges;
这样,MySQL数据库root用户的口令也被改成test了。其中最后一句命令flush privileges的意思是强制刷新内存授权表,否则用的还是缓冲中的口令,这时非法用户还可以用root用户及空口令登陆,直到重启MySQL服务器。
(2) 删除默认的数据库和用户
我们的数据库是在本地,并且也只需要本地的php脚本对mysql进行读取,所以很多用户不需要。mysql初始化后会自动生成空用户和test库,这会对数据库构成威胁,我们全部删除。
我们使用mysql客户端程序连接到本地的mysql服务器后出现如下提示:
mysql> drop database test;
mysql> use mysql;
mysql> delete from db;
mysql> delete from user where not(host="localhost" and user="root");
mysql> flush privileges;
(3) 改变默认mysql管理员的名称
这个工作是可以选择的,根据个人习惯,因为默认的mysql的管理员名称是root,所以如果能够修改的话,能够防止一些脚本小子对系统的穷举。我们可以直接修改数据库,把root用户改为"admin"
mysql> use mysql;
mysql> update user set user="admin" where user="root";
mysql> flush privileges;
(4) 提高本地安全性
提高本地安全性,主要是防止mysql对本地文件的存取,比如黑客通过mysql把/etc/passwd获取了,会对系统构成威胁。mysql对本地文件的存取是通过SQL语句来实现,主要是通过Load DATA LOCAL INFILE来实现,我们能够通过禁用该功能来防止黑客通过SQL注射等获取系统核心文件。
禁用该功能必须在 my.cnf 的[mysqld]部分加上一个参数:
set-variable=local-infile=0
(5) 禁止远程连接mysql 【根据开发需求】
因为我们的mysql只需要本地的php脚本进行连接,所以我们无需开socket进行监听,那么我们完全可以关闭监听的功能。
有两个方法实现:
* 配置my.cnf文件,在[mysqld]部分添加 skip-networking 参数
* mysqld服务器中参数中添加 --skip-networking 启动参数来使mysql不监听任何TCP/IP连接,增加安全性。如果要进行mysql的管理的话,可以在服务器本地安装一个phpMyadmin来进行管理。
(6) 控制数据库访问权限 【根据开发需求】
对于使用php脚本来进行交互,最好建立一个用户只针对某个库有 update、select、delete、insert、drop table、create table等权限,这样就很好避免了数据库用户名和密码被黑客查看后最小损失。
比如下面我们创建一个数据库为db1,同时建立一个用户test1能够访问该数据库。
mysql> create database db1;
mysql> grant select,insert,update,delete,create,drop privileges on db1.* to test1@localhost identified by 'admindb';
以上SQL是创建一个数据库db1,同时增加了一个test1用户,口令是admindb,但是它只能从本地连接mysql,对db1库有select,insert,update,delete,create,drop操作权限。
(7) 限制一般用户浏览其他用户数据库
如果有多个数据库,每个数据库有一个用户,那么必须限制用户浏览其他数据库内容,可以在启动MySQL服务器时加--skip-show-database 启动参数就能够达到目的。
( 忘记mysql密码的解决办法
如果不慎忘记了MySQL的root密码,我们可以在启动MySQL服务器时加上参数--skip-grant-tables来跳过授权表的验证 (./safe_mysqld --skip-grant-tables &),这样我们就可以直接登陆MySQL服务器,然后再修改root用户的口令,重启MySQL就可以用新口令登陆了。
(9) 数据库文件的安全
我们默认的mysql是安装在/usr/local/mysql目录下的,那么对应的数据库文件就是在/usr/local/mysql/var目录下,那么我们要保证该目录不能让未经授权的用户访问后把数据库打包拷贝走了,所以要限制对该目录的访问。
我们修改该目录的所属用户和组是mysql,同时改变访问权限:
# chown -R mysql.mysql /usr/local/mysql/var
# chmod -R go-rwx /usr/local/mysql/var
(10) 删除历史记录
执行以上的命令会被shell记录在历史文件里,比如bash会写入用户目录的.bash_history文件,如果这些文件不慎被读,那么数据库的密码就会泄漏。用户登陆数据库后执行的SQL命令也会被MySQL记录在用户目录的.mysql_history文件里。如果数据库用户用SQL语句修改了数据库密码,也会因.mysql_history文件而泄漏。所以我们在shell登陆及备份的时候不要在-p后直接加密码,而是在提示后再输入数据库密码。
另外这两个文件我们也应该不让它记录我们的操作,以防万一。
# rm .bash_history .mysql_history
# ln -s /dev/null .bash_history
# ln -s /dev/null .mysql_history
(11) 其他
另外还可以考虑使用chroot等方式来控制mysql的运行目录,更好的控制权限,具体可以参考相关文章。
my.cnf的调试参数
--join_buffer_size=1044480(<chmetcnv w:st="on" unitname="m" sourcevalue="1" hasspace="False" negative="False" numbertype="1" tcsc="0"></chmetcnv>1m)
The size of the buffer that is used for full joins.
--key_buffer_size=<chmetcnv w:st="on" unitname="m" sourcevalue="256" hasspace="False" negative="False" numbertype="1" tcsc="0"></chmetcnv>256M
The size of the buffer used for index blocks. Increase
this to get better index handling (for all reads and
multiple writes) to as much as you can afford; <chmetcnv w:st="on" unitname="m" sourcevalue="64" hasspace="False" negative="False" numbertype="1" tcsc="0"></chmetcnv>64M on a
<chmetcnv w:st="on" unitname="m" sourcevalue="256" hasspace="False" negative="False" numbertype="1" tcsc="0"></chmetcnv>256M machine that mainly runs MySQL is quite common.
--max_write_lock_count=#
After this many write locks, allow some read locks to run
in between.
--myisam_sort_buffer_size=<chmetcnv w:st="on" unitname="m" sourcevalue="64" hasspace="False" negative="False" numbertype="1" tcsc="0"></chmetcnv>64M
The buffer that is allocated when sorting the index when
doing a REPAIR or when creating indexes with CREATE INDEX
or ALTER TABLE.
--read_buffer_size=<chmetcnv w:st="on" unitname="m" sourcevalue="1" hasspace="False" negative="False" numbertype="1" tcsc="0"></chmetcnv>1M
Each thread that does a sequential scan allocates a
buffer of this size for each table it scans. If you do
many sequential scans, you may want to increase this
value.
--sort_buffer_size=<chmetcnv w:st="on" unitname="m" sourcevalue="64" hasspace="False" negative="False" numbertype="1" tcsc="0"></chmetcnv>64M
Each thread that needs to do a sort allocates a buffer of
this size.
--table_cache=1024 The number of open tables for all threads.
--tmp_table_size=<chmetcnv w:st="on" unitname="m" sourcevalue="33" hasspace="False" negative="False" numbertype="1" tcsc="0"></chmetcnv>33M
if an in-memory temporary table exceeds this size, MySQL
will automatically convert it to an on-disk MyISAM table.
--max_tmp_tables=# Maximum number of temporary tables a client can keep open
at a time.
--max_write_lock_count=#
After this many write locks, allow some read locks to run
in between.
--thread_concurrency=#
Permits the application to give the threads system a hint
for the desired number of threads that should be run at
the same time.
--thread_cache_size=#
How many threads we should keep in a cache for reuse.
分享到:
相关推荐
MySQL Cluster 是专门用来做MySQL集群的程序,简单来讲它是一种技术,该技术能够在无共享的系统中部署内存中数据库的“Cluster”,通过无共享体系结构,系统能够使用各种廉价的硬件,并对所有硬件没有任何特殊的要求...
mysql-5.6.42-winx64 【mysql5.6,win7/win10,64位版 ,附安装配置教程】。 mysql安装与配置教程: https://blog.csdn.net/chenchunlin526/article/details/51207537
centos5.5 mysql5 php5 nginx 1.3X配置文档 附:新版nginx的pathinfo配置小结 安装MySQL 安装nginx 安装PHP扩展库 安装PHP 修改nginx配置文件以支持php-fpm 上传2M多的附件时,出现如下错误
管道mysql.vim Vim易于使用MySQL客户端 基于 特征 在本地(相对于Vim)或远程计算机(通过SSH)上使用MySQL数据库 如果您计划在远程计算机上执行MySQL...该插件随附MySQL文件类型的默认键盘映射。 要关闭,请将let g:
记一次MySQL数据库恢复(附方案).zip记一次MySQL数据库恢复(附方案).zip记一次MySQL数据库恢复(附方案).zip记一次MySQL数据库恢复(附方案).zip记一次MySQL数据库恢复(附方案).zip记一次MySQL数据库恢复(附...
好用的Tomcat6 数据源(MySQL)配置两种方法,附完整的配置文件server.xml!!!
2、以图文并茂的方式手把手教你如何给MySQL配置环境变量 3.以图文并茂的方式手把手教你检查MySQL服务是否启动 4.以图文并茂的方式手把手教你登录MySQL数据库方法 。 5、以图文并茂的方式手把手教你查看 MySQL数据库...
最低配置:奔腾266MMX 推荐配置:PⅢ500 内 存:最低要求:16MB 最优要求:64MB 显 卡:1MB显存(带硬件YUV加速) 16位声卡 音 箱 (2)软件环境: Windows95/97/98/ME/NT4.0/2000/XP/VISTA/7,DirectX7.0...
最近在Linux服务器上安装MySql5后,本地使用客户端连MySql...附:How MySQL uses DNS When a new thread connects to mysqld, mysqld will spawn a new thread to handle the request. This thread will first check
Centos 64 位linux下安装mysql-5.5.29配置详解,包含详细的操作记录和命令说明,附加最新的camke软件包cmake-2.8.10.2.tar.gz和最新的mysql软件包mysql-5.5.29.tar.gz
安装MySQL8(附详细图文) 删除mysql服务:mysqld -remove mysql 1、下载 mysql 8 下载地址:https://dev.mysql.com/downloads/mysql/ 2、配置 mysql 配置文件 打开 mysql 8 的安装目录: my.ini 注意设置自己对应...
附卸载mysql服务的方法。 1、以管理员的权限 net stop mysql ,关闭mysql服务 2、以管理员的权限 mysqld -remove ,卸载mysql服务 您可能感兴趣的文章:windows下MySQL5.6版本安装及配置过程附有截图和详细说明...
MySQL-5.7.16版本,附件下载后解压,进入根目录,根据"MySQL服务安装说明.txt"文档步骤,安装启动服务。
Linux 使用rpm方式安装mysql,供大家参考学习使用!,附详细安装配置过程,以及问题处理等
2.4MySQL环境配置 7 3系统分析与设计 9 3.1 可行性分析 9 3.2性能需求分析 10 3.3功能分析 10 4系统设计 12 4.1系统结构设计 12 4.2数据库设计 13 5系统实现 21 5.1系统功能模块 21 5.2管理员功能模块 23
Linux下安装MySQL5.7,内附安装文档,文档内容包含从安装到配置,以及开通远程访问。详细文档
mysql资源包,内附详细的安装教程以及环境配置的方法,通过命令行配置,比用exe配置简单方便,有问题可以私聊我
解决办法1. 卸载重装,不设root密码,因为MySql默认密码为空。 解决办法2....登录成功后输入命令: ... 附:Mysql关闭出错蜂鸣的办法,打开MySql安装目录下的 my.ini 文件,在[mysql]行下添加这个语句’no-beep’, 保存,
下面,我们根据以上硬件配置结合一份已经做过一次优化的my.cnf进行分析说明:有些参数可能还得根据论坛的变化情况以及程序员的程序进行再调整。[mysqld]port = 3306serverid = 1socket = /tmp/mysql.sockskip-...