首页 数据库 mysql教程 MySQL数据库的实际配置技巧简介

MySQL数据库的实际配置技巧简介

Jun 07, 2016 pm 04:09 PM
mysql 主要 实际 技巧 数据库 文章 简介 配置

以下的文章主要介绍的是MySQL数据库的实际配置技巧,我们大家都知道用root的相关用户启动的远程服务,其一直是个安全大忌,主要原因是如果相关的服务程序出现一些问题,远程攻击者极有可能获得主机的完全控制权。 MySQL(和PHP搭配之最佳组合)从3.23.15版 本

以下的文章主要介绍的是MySQL数据库的实际配置技巧,我们大家都知道用root的相关用户启动的远程服务,其一直是个安全大忌,主要原因是如果相关的服务程序出现一些问题,远程攻击者极有可能获得主机的完全控制权。

MySQL(和PHP搭配之最佳组合)从3.23.15版

本开始时作了小小的改动,默认安装后服务要用MySQL(和PHP搭配之最佳组合)用户来启动,不允许root用户启动。如果非要用root用户来启动,必须加上--user=root

的参数(./safe_MySQL(和PHP搭配之最佳组合)d --user=root &)。因为MySQL(和PHP搭配之最佳组合)中有LOAD DATA INFILE和SELECT ... INTO OUTFILE的SQL语句,如果是root用户启动了

MySQL(和PHP搭配之最佳组合)服务器,那么,MySQL数据库用户就拥有了root用户的写权限。不过MySQL(和PHP搭配之最佳组合)还是做了一些限制的,比如LOAD DATA INFILE只能读全局可读的文件

,SELECT ... INTO OUTFILE不能覆盖已经存在的文件。

本地的日志文件也不能忽视,包括shell的日志和MySQL(和PHP搭配之最佳组合)自己的日志。有些用户在本地登陆或备份MySQL数据库的时候为了图方便,有时会在命令行参

数里直接带了数据库的密码,如:

shell>/usr/local/MySQL(和PHP搭配之最佳组合)/bin/MySQL(和PHP搭配之最佳组合)dump -uroot -ptest test>test.sql

shell>/usr/local/MySQL(和PHP搭配之最佳组合)/bin/MySQL(和PHP搭配之最佳组合) -uroot -ptest

这些命令会被shell记录在历史文件里,比如bash会写入用户目录的.bash_history文件,如果这些文件不慎被读,那么数据库的密码就会泄漏

。用户登陆数据库后执行的SQL命令也会被MySQL(和PHP搭配之最佳组合)记录在用户目录的.MySQL(和PHP搭配之最佳组合)_history文件里。如果MySQL数据库用户用SQL语句修改了数据库密码,也会

因.MySQL(和PHP搭配之最佳组合)_history文件而泄漏。所以我们在shell登陆及备份的时候不要在-p后直接加密码,而是在提示后再输入MySQL数据库密码。

另外这两个文件我们也应该不让它记录我们的操作,以防万一。

shell>rm .bash_history .MySQL(和PHP搭配之最佳组合)_history

shell>ln -s /dev/null .bash_history

shell>ln -s /dev/null .MySQL(和PHP搭配之最佳组合)_history

上门这两条命令把这两个文件链接到/dev/null,那么我们的操作就不会被记录到这两个文件里了。

编程需要注意的一些问题

不管是用哪种程序语言写连接MySQL(和PHP搭配之最佳组合)MySQL数据库的程序,有一条准则是永远不要相信用户提交的数据!

对于数字字段,我们要使用查询语句:SELECT * FROM table WHERE ID='234',不要使用SELECT * FROM table WHERE ID=234这样的查询语句

。MySQL(和PHP搭配之最佳组合)会自动把字串转换为数字字符并且去除非数字字符。如果用户提交的数据经过了MySQL(和PHP搭配之最佳组合)_escape_string处理,这样我们就可以完全杜绝

各种编程语言该注意的问题:

1)所有Web程序:

a)尝试在Web表单输入单引号和双引号来测试可能出现的错误,并找出原因所在。

b)修改URL参数带的%22 ('"'), %23 ('#'), 和 %27 (''')。

c)对于数字字段的变量,我们的应用程序必须进行严格的检查,否则是非常危险的。

d)检查用户提交的数据是否超过字段的长度。

e)不要给自己程序连接MySQL数据库的用户过多的访问权限。

2)PHP:

a)检查用户提交的数据在查询之前是否经过addslashes处理,在PHP 4.0.3以后提供了基于MySQL(和PHP搭配之最佳组合) C API的函数MySQL(和PHP搭配之最佳组合)_escape_string()。

3)MySQL(和PHP搭配之最佳组合) C API:

a)检查查询字串是否用了MySQL(和PHP搭配之最佳组合)_escape_string() API调用。

4)MySQL(和PHP搭配之最佳组合)++:

a)检查查询字串是否用了escape和quote处理。

5)Perl DBI:

a)检查查询字串是否用了quote()方法。

6)Java JDBC:

a)检查查询字串是否用了PreparedStatement对象。

一些小窍门

1)如果不慎忘记了MySQL(和PHP搭配之最佳组合)的root密码,我们可以在启动MySQL(和PHP搭配之最佳组合)服务器时加上参数--skip-grant-tables来跳过授权表的验证 (./safe_MySQL(和PHP搭配之最佳组合)d

--skip-grant-tables &),这样我们就可以直接登陆MySQL(和PHP搭配之最佳组合)服务器,然后再修改root用户的口令,重启MySQL(和PHP搭配之最佳组合)就可以用新口令登陆了。

2)启动MySQL(和PHP搭配之最佳组合)服务器时加上--skip-show-database使一般数据库用户不能浏览其它MySQL数据库。

3)启动MySQL(和PHP搭配之最佳组合)服务器时加上--chroot=path参数,让MySQL(和PHP搭配之最佳组合)d守护进程运行在chroot环境中。这样SQL语句LOAD DATA INFILE和SELECT ... INTO

OUTFILE就限定在chroot_path下读写文件了。这里有一点要注意,MySQL(和PHP搭配之最佳组合)启动后会建立一个MySQL(和PHP搭配之最佳组合).sock文件,默认是在/tmp目录下。使用了

chroot后,MySQL(和PHP搭配之最佳组合)会在chroot_path/tmp去建立MySQL(和PHP搭配之最佳组合).sock文件,如果没有chroot_path/tmp目录或启动MySQL(和PHP搭配之最佳组合)的用户没有这个目录写权限就不能

建立MySQL(和PHP搭配之最佳组合).sock文件,MySQL(和PHP搭配之最佳组合)会启动失败。比如我们加了--chroot=/usr/local/MySQL(和PHP搭配之最佳组合)/启动参数,那么最好建立一个启动MySQL(和PHP搭配之最佳组合)的用户能写的

/usr/local/MySQL(和PHP搭配之最佳组合)/tmp目录,当然我们也可以用--socket=path来指定MySQL(和PHP搭配之最佳组合).sock文件的路径,但这个path一定要在chroot_path里面。

4)启动MySQL(和PHP搭配之最佳组合)服务器时加上--log-slow-queries[=file]参数,这样MySQL(和PHP搭配之最佳组合)d会把SQL命令执行时间超过long_query_time的写入file文件。如果没

有指定=file,MySQL(和PHP搭配之最佳组合)d默认会写到数据目录下的hostname-slow.log。如果只指定了filename,没有指定路径,那么MySQL(和PHP搭配之最佳组合)d也会把filename写到

数据目录下。我们通过这个日志文件可以找出执行时间超长的查询语句,然后尽可能的优化它减轻MySQL(和PHP搭配之最佳组合)服务器的负担。

5)如果我们只需本机使用MySQL(和PHP搭配之最佳组合)服务,那么我们还可以加上--skip-networking启动参数使MySQL(和PHP搭配之最佳组合)不监听任何TCP/IP连接,增加安全性

以上的相关内容就是对MySQL数据库配置技巧的介绍,望你能有所收获。


本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

AI Hentai Generator

AI Hentai Generator

免费生成ai无尽的。

热门文章

R.E.P.O.能量晶体解释及其做什么(黄色晶体)
3 周前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳图形设置
3 周前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您听不到任何人,如何修复音频
3 周前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

mysql 主键可以为 null mysql 主键可以为 null Apr 08, 2025 pm 03:03 PM

MySQL 主键不可以为空,因为主键是唯一标识数据库中每一行的关键属性,如果主键可以为空,则无法唯一标识记录,将会导致数据混乱。使用自增整型列或 UUID 作为主键时,应考虑效率和空间占用等因素,选择合适的方案。

mysql 能返回 json 吗 mysql 能返回 json 吗 Apr 08, 2025 pm 03:09 PM

MySQL 可返回 JSON 数据。JSON_EXTRACT 函数可提取字段值。对于复杂查询,可考虑使用 WHERE 子句过滤 JSON 数据,但需注意其性能影响。MySQL 对 JSON 的支持在不断增强,建议关注最新版本及功能。

mysql 可以在 android 上运行吗 mysql 可以在 android 上运行吗 Apr 08, 2025 pm 05:03 PM

MySQL无法直接在Android上运行,但可以通过以下方法间接实现:使用轻量级数据库SQLite,由Android系统自带,无需单独服务器,资源占用小,非常适合移动设备应用。远程连接MySQL服务器,通过网络连接到远程服务器上的MySQL数据库进行数据读写,但存在网络依赖性强、安全性问题和服务器成本等缺点。

MySQL 中的查询优化对于提高数据库性能至关重要,尤其是在处理大型数据集时 MySQL 中的查询优化对于提高数据库性能至关重要,尤其是在处理大型数据集时 Apr 08, 2025 pm 07:12 PM

1.使用正确的索引索引通过减少扫描的数据量来加速数据检索select*fromemployeeswherelast_name='smith';如果多次查询表的某一列,则为该列创建索引如果您或您的应用根据条件需要来自多个列的数据,则创建复合索引2.避免选择*仅选择那些需要的列,如果您选择所有不需要的列,这只会消耗更多的服务器内存并导致服务器在高负载或频率时间下变慢例如,您的表包含诸如created_at和updated_at以及时间戳之类的列,然后避免选择*,因为它们在正常情况下不需要低效查询se

mysql 能处理多个连接吗 mysql 能处理多个连接吗 Apr 08, 2025 pm 03:51 PM

MySQL能处理多个并发连接,利用多线程/多进程为每个客户端请求分配独立执行环境,确保不受干扰。但并发连接数量受系统资源、MySQL配置、查询性能、存储引擎和网络环境影响。优化需要考虑代码层面(编写高效SQL)、配置层面(调整max_connections)、硬件层面(提升服务器配置)等多方面因素。

mysql 是否要付费 mysql 是否要付费 Apr 08, 2025 pm 05:36 PM

MySQL 有免费的社区版和收费的企业版。社区版可免费使用和修改,但支持有限,适合稳定性要求不高、技术能力强的应用。企业版提供全面商业支持,适合需要稳定可靠、高性能数据库且愿意为支持买单的应用。选择版本时考虑的因素包括应用关键性、预算和技术技能。没有完美的选项,只有最合适的方案,需根据具体情况谨慎选择。

如何针对高负载应用程序优化 MySQL 性能? 如何针对高负载应用程序优化 MySQL 性能? Apr 08, 2025 pm 06:03 PM

MySQL数据库性能优化指南在资源密集型应用中,MySQL数据库扮演着至关重要的角色,负责管理海量事务。然而,随着应用规模的扩大,数据库性能瓶颈往往成为制约因素。本文将探讨一系列行之有效的MySQL性能优化策略,确保您的应用在高负载下依然保持高效响应。我们将结合实际案例,深入讲解索引、查询优化、数据库设计以及缓存等关键技术。1.数据库架构设计优化合理的数据库架构是MySQL性能优化的基石。以下是一些核心原则:选择合适的数据类型选择最小的、符合需求的数据类型,既能节省存储空间,又能提升数据处理速度

无法以 root 身份登录 mysql 无法以 root 身份登录 mysql Apr 08, 2025 pm 04:54 PM

无法以 root 身份登录 MySQL 的原因主要在于权限问题、配置文件错误、密码不符、socket 文件问题或防火墙拦截。解决方法包括:检查配置文件中 bind-address 参数是否正确配置。查看 root 用户权限是否被修改或删除,并进行重置。验证密码是否准确无误,包括大小写和特殊字符。检查 socket 文件权限设置和路径。检查防火墙是否阻止了 MySQL 服务器的连接。

See all articles