Защита MySQL с использованием корневого доступа на сервере

Допустим, хакер получает root-доступ к серверу, содержащему защищенный паролем MySQL.

Что ж, если мы просто сбросим root-пароль MySQL, учитывая несколько простых команд, разве это не лишает смысла в первую очередь защиту паролем?

Например, существует ли хорошо отработанный метод, с помощью которого можно отделить MySQL и предотвратить такие вещи. Единственное, о чем я мог подумать, это, возможно, перенести базу данных на другой сервер вместе.

Все мысли приветствуются.

Изменить

Я понимаю, что пароли MySQL позволяют использовать несколько учетных записей с различными разрешениями и больше ничего. Мой вопрос больше сосредоточен на том, как изолировать базу данных, поэтому в случае проникновения нельзя просто погрузиться в записи вашей базы данных.

-3
задан 9 September 2016 в 19:18
3 ответа

Beliichtung root Passwuert fir Hacker ass dat Schlëmmst wat iwwerhaapt mat Ärem Server geschéie kann. Wann dëst op Ärem Produktiounsserver geschitt ass, sollt Dir Iech net ëm Ären MySQL db këmmeren, sollt Dir de Server onbedéngt zoumaachen oder op d'mannst aus dem Netz isoléieren anstatt op der kierperlecher Schicht. Da sicht Unzeeche vun Andréngen op anere Server a bestëmmen d'Ursaach. Dir sollt ni méi penetréiert OS an der Produktioun benotzen. Hacker kann Hannerdier verloossen, Zäitbombe, e puer binär Dateie mat sengem eegenen etc spoofen, also och wann Dir all sichtbar Konsequenz vun Andréngen eliminéiert hutt, sidd Dir ëmmer nach a Gefor.
Et ass theoretesch méiglech eppes vun root ze schützen, awer dësen absolut falsche Wee an Ärem Fall. Dir sollt op d'Guaring root Passwuert fokusséieren - net erlaabt root ssh Logins, aviod laafen Dämonen mat root Privilegien, wa méiglech, chroot se asw.

1
ответ дан 5 December 2019 в 21:58

Et ass net wierklech méiglech. De Root Account vun engem Linux System kann op alles am Dateisystem zougräifen an dofir och manuell Zougang zu der Datebankdatei am Dateisystem kréien. Ech proposéiere SSH root Zougang auszeschalten an d'Benotzung vu SSH Schlëssel Dateien ze vermeiden oder méi schwéier fir den Ugräifer ze maachen Zougang zu Ärem Server ze kréien.

0
ответ дан 5 December 2019 в 21:58

Fir de MySQL-Datebank root Passwuert vum Kommandozeil Dir musst zimlech root um System hunn, sou datt effektiv all Wetten aus sinn.

De Prozess erfuerdert awer datt Dir de MySQL Daemon stoppt, start et manuell vun der Kommandozeil. Maacht d'Ännerung an da stoppt dës Instanz a start den Daemon neu. Dir sollt Äre MySQL iwwerwaachen an Dir kënnt sou eppes fänken.

Är Datebank op en anere Server réckelen hëlleft.

0
ответ дан 5 December 2019 в 21:58

Теги

Похожие вопросы