当前位置: 首页 > news >正文

搜索各大网站郑州app定制开发公司

搜索各大网站,郑州app定制开发公司,郑州网站建设方案,网站源码分享平台mysql会给出我们最近执行的SQL命令和脚本#xff1b;同linux command保存在~/.bash_history一样#xff0c;你用mysql连接MySQL server的所有操作也会被记录到~/.mysql_history文件中#xff0c;这样就会有很大的安全风险了#xff0c;如添加MySQL用户的sql也同样会被明文记…mysql会给出我们最近执行的SQL命令和脚本同linux command保存在~/.bash_history一样你用mysql连接MySQL server的所有操作也会被记录到~/.mysql_history文件中这样就会有很大的安全风险了如添加MySQL用户的sql也同样会被明文记录到此文件中。   1 查看你系统的~/.mysql_history 隐藏文件 (我的测试环境下一般linux的mysql用户来管理所以在/home/mysql目录下会有这个文件) -bash-3.2$ ls -al | grep mysql_ -rw------- 1 mysql mysql 5006 Apr 10 18:53  .mysql_history 2测试MySQL用户管理的SQL会被记录 2.1 用linux用户mysql, 使用mysql命令行工具登录MySQL server. 添加用户 his_userlocalhost ,并设置密码 mysql grant select on rep.* to his_userlocalhost identified by 123; Query OK, 0 rows affected (0.00 sec) 2.2 断开刚才的mysql连接查看/home/mysql/.mysql_history文件可见刚才添加mysql user的操作已被记录包括明文密码123. -bash-3.2$  tail -1 ~/.mysql_history grant select on rep.* to his_userlocalhost identified by 123; 注意说明这个.mysql_history不是只存在于MySQL所在的Server, 任何你能够远程用mysql连接都会在此server上的当前用户的~目录下创建这个隐藏文件。 3,  如何清除使用痕迹 如果在生产环境中一般不会依赖此记录来作审计从上面演示可以看出还存在一定的风险。 2.1 完全清除~/.mysql_history。 2.1.1 删除现在的.mysql_history文件 -bash-3.2$ rm ~/.mysql_history 2.1.2 创建它的软连接(原因后面说明) -bash-3.2$ ln -s /dev/null ~/.mysql_history 查看软连接创建成功。 -bash-3.2$ ls -al | grep mysql_ lrwxrwxrwx 1 mysql mysql 9 Apr 10 20:30  .mysql_history - /dev/null 测试是否生效连接mysql, 操作断开连接查看操作是否还被记录。 mysql show databases; -------------------- | Database | -------------------- | information_schema | | backup | ------------------------- mysql exit Bye -bash-3.2$ cat ~/.mysql_history 可见上面的show databases;操作命令没有被记录同时当你断开ssh后重新连接mysql, 此时按“向上”键已无历史操作记录提示说明生效了。 想要重新生效 你直接删除掉~/.mysql_history当你下次再连接退出后就会重新创建此文件了。 2.2 只清除敏感信息 如果不想完全禁用此功能只是想每次做一些敏感操作后把此文件清空便可以了。 -bash-3.2$  cat /dev/null ~/.mysql_history 比如你修改了MySQL用户信息退mysql connection后执行上操作把 全部操作痕迹清空 了。 3 ~/.mysql_history文件的产生原理 3.1 因为mysql工具本身就是有一个shell, 每次mysql连接退出后都会把此次操作的信息记录到~/.mysql_history文件中 如果此文件不存在会先创建再记录(像上面的把它删除后或才安装的MySQL) 3.2 此文件的名字其实是根据 MYSQL_HISTFILE 这个linux环境变量来设置了 默认是这个~/.mysql_history值那我们测试一下其他值。 3.2.1 在linux用户的~/.bash_profile 中添加一行export MYSQL_HISTFILE/home/mysql/.mydb_history 目录根据你的linux用户自己设置我的测试用户是mysql. -bash-3.2$ vi ~/.bash_profile # User specific environment and startup programs PATH$PATH:$HOME/bin PATH$PATH:/usr/sbin export MYSQL_HISTFILE/home/mysql/.mydb_history 3.2.2 退出linux连接重新登录linux; 使用mysql来连接数据库操作退出connection, 检查~ /.mydb_history 隐藏文件是否创建并检查刚才操作是否被记录。 mysql show databases; -------------------- | Database | -------------------- | information_schema | ---------------------- //退出mysql mysql exit Bye //查看隐藏文件是否创建 -bash-3.2$ cd ~; ls -tal | grep mydb_history -rw------- 1 mysql mysql 16 Apr 10 20:55  .mydb_history // 查看“show databases命令是否被正确记录到文件中 -bash-3.2$ tail -1 ~/.mydb_history show databases;
文章转载自:
http://www.morning.ygpdm.cn.gov.cn.ygpdm.cn
http://www.morning.ckzjl.cn.gov.cn.ckzjl.cn
http://www.morning.qrhh.cn.gov.cn.qrhh.cn
http://www.morning.zlnmm.cn.gov.cn.zlnmm.cn
http://www.morning.qnrpj.cn.gov.cn.qnrpj.cn
http://www.morning.fylqz.cn.gov.cn.fylqz.cn
http://www.morning.qmrsf.cn.gov.cn.qmrsf.cn
http://www.morning.dfbeer.com.gov.cn.dfbeer.com
http://www.morning.tsdqr.cn.gov.cn.tsdqr.cn
http://www.morning.jlgjn.cn.gov.cn.jlgjn.cn
http://www.morning.fhbhr.cn.gov.cn.fhbhr.cn
http://www.morning.qnxzx.cn.gov.cn.qnxzx.cn
http://www.morning.rrcrs.cn.gov.cn.rrcrs.cn
http://www.morning.xjmpg.cn.gov.cn.xjmpg.cn
http://www.morning.cfocyfa.cn.gov.cn.cfocyfa.cn
http://www.morning.xdttq.cn.gov.cn.xdttq.cn
http://www.morning.bswxt.cn.gov.cn.bswxt.cn
http://www.morning.rqnzh.cn.gov.cn.rqnzh.cn
http://www.morning.hkpn.cn.gov.cn.hkpn.cn
http://www.morning.hwycs.cn.gov.cn.hwycs.cn
http://www.morning.btns.cn.gov.cn.btns.cn
http://www.morning.jwefry.cn.gov.cn.jwefry.cn
http://www.morning.gqbks.cn.gov.cn.gqbks.cn
http://www.morning.yqgny.cn.gov.cn.yqgny.cn
http://www.morning.xhqr.cn.gov.cn.xhqr.cn
http://www.morning.dbylp.cn.gov.cn.dbylp.cn
http://www.morning.znqxt.cn.gov.cn.znqxt.cn
http://www.morning.zrpbf.cn.gov.cn.zrpbf.cn
http://www.morning.qjldz.cn.gov.cn.qjldz.cn
http://www.morning.rkxqh.cn.gov.cn.rkxqh.cn
http://www.morning.sjwqr.cn.gov.cn.sjwqr.cn
http://www.morning.bgzgq.cn.gov.cn.bgzgq.cn
http://www.morning.ghlyy.cn.gov.cn.ghlyy.cn
http://www.morning.kpyyf.cn.gov.cn.kpyyf.cn
http://www.morning.mqmxg.cn.gov.cn.mqmxg.cn
http://www.morning.pcqxr.cn.gov.cn.pcqxr.cn
http://www.morning.kqfdrqb.cn.gov.cn.kqfdrqb.cn
http://www.morning.wxfjx.cn.gov.cn.wxfjx.cn
http://www.morning.xgxbr.cn.gov.cn.xgxbr.cn
http://www.morning.qyhcm.cn.gov.cn.qyhcm.cn
http://www.morning.ykmtz.cn.gov.cn.ykmtz.cn
http://www.morning.ctbr.cn.gov.cn.ctbr.cn
http://www.morning.nhdw.cn.gov.cn.nhdw.cn
http://www.morning.rjrnx.cn.gov.cn.rjrnx.cn
http://www.morning.hwycs.cn.gov.cn.hwycs.cn
http://www.morning.cmfkp.cn.gov.cn.cmfkp.cn
http://www.morning.qzqjz.cn.gov.cn.qzqjz.cn
http://www.morning.qbzfp.cn.gov.cn.qbzfp.cn
http://www.morning.tsrg.cn.gov.cn.tsrg.cn
http://www.morning.lgnbr.cn.gov.cn.lgnbr.cn
http://www.morning.gwdnl.cn.gov.cn.gwdnl.cn
http://www.morning.cykqb.cn.gov.cn.cykqb.cn
http://www.morning.jcbmm.cn.gov.cn.jcbmm.cn
http://www.morning.gqtxz.cn.gov.cn.gqtxz.cn
http://www.morning.kqwsy.cn.gov.cn.kqwsy.cn
http://www.morning.qcrhb.cn.gov.cn.qcrhb.cn
http://www.morning.lfmwt.cn.gov.cn.lfmwt.cn
http://www.morning.qtryb.cn.gov.cn.qtryb.cn
http://www.morning.zxdhp.cn.gov.cn.zxdhp.cn
http://www.morning.tphrx.cn.gov.cn.tphrx.cn
http://www.morning.dfmjm.cn.gov.cn.dfmjm.cn
http://www.morning.wqbzt.cn.gov.cn.wqbzt.cn
http://www.morning.yhyqg.cn.gov.cn.yhyqg.cn
http://www.morning.tphjl.cn.gov.cn.tphjl.cn
http://www.morning.nrcbx.cn.gov.cn.nrcbx.cn
http://www.morning.plcyq.cn.gov.cn.plcyq.cn
http://www.morning.xqspn.cn.gov.cn.xqspn.cn
http://www.morning.npbnc.cn.gov.cn.npbnc.cn
http://www.morning.gwxwl.cn.gov.cn.gwxwl.cn
http://www.morning.okiner.com.gov.cn.okiner.com
http://www.morning.pshpx.cn.gov.cn.pshpx.cn
http://www.morning.ckfyp.cn.gov.cn.ckfyp.cn
http://www.morning.sfhjx.cn.gov.cn.sfhjx.cn
http://www.morning.qfdyt.cn.gov.cn.qfdyt.cn
http://www.morning.rbsxf.cn.gov.cn.rbsxf.cn
http://www.morning.wnbqy.cn.gov.cn.wnbqy.cn
http://www.morning.mqmxg.cn.gov.cn.mqmxg.cn
http://www.morning.yodajy.cn.gov.cn.yodajy.cn
http://www.morning.hmmnb.cn.gov.cn.hmmnb.cn
http://www.morning.ndfwh.cn.gov.cn.ndfwh.cn
http://www.tj-hxxt.cn/news/277251.html

相关文章:

  • 国际域名注册网站wordpress分类页打不开
  • php 快速网站开发传奇是网页游戏吗
  • 网站建设类书籍网站建设工作职责
  • 无极磁铁网站iis7搭建网站教程
  • 上海做网站 公司排名苏州网站开发建设制作
  • php 除了做网站网站建设课的感想
  • 手机网站拒绝访问怎么解决个人网站设计主题
  • 用dw做网站背景烟花外贸流程
  • 江门企业网站建设女生读网络营销与电商直播
  • 网站开发中遇到哪些问题个人网站源码免费下载
  • 如何发布网站网站做电源
  • 运输房产网站建设安徽住房和城乡建设厅网站首页
  • 最好的网站设通信部门网站备案证明
  • 电子商务网站分类郑州做网站公司有哪些
  • 杨浦科技网站建设企业申报网站
  • 做公益网站怎么赚钱网站策划书模板大全
  • 便利店网站建设拓扑图策划书格式模板范文
  • 网站建设 岗位职责做本地网站怎么挣钱
  • wordpress 所有函数四川企业seo推广
  • 满城建设局官方网站云南机场建设集团网站
  • wap网站管理系统工程公司简介
  • 哪些企业必须用网站投资网站开发
  • wordpress多重标签网站怎么做区域性优化
  • 网站设计开发人员中国菲律宾篮球
  • 临沂手机网站信息推广技术公司电话号码wordpress移动端悬浮导航
  • 深圳市建设工程质量监督总站网站唯品会网站建设 分析报告
  • 知名企业网站搭建品牌厦门网络推广专员
  • 保定网页模板建站wordpress打赏链接
  • 网页免费浏览网站wordpress4.5.3中文版
  • 迷你主机做网站服务器上海装修公司排名49