数据管理系统-week11-用户管理

2023-12-05 16:04

本文主要是介绍数据管理系统-week11-用户管理,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • 前言
  • 一、基本安全指南
  • 二、添加/删除用户帐户
  • 三、设置帐户资源限制
  • 四、锁定/解锁用户帐户
  • 参考文献


前言

本次课程介绍数据的基本安全指南,使用这些安全指南可以提高数据库的安全性,同时介绍一下如何添加/删除用户帐户,设置帐户资源限制,锁定/解锁用户帐户等基础语句。


一、基本安全指南

  1. 🎇🎇🎇永远不要给任何人(除了根用户)访问数据库中的关系表的权限: mysql
  2. 使用GRANT和REVOKE语句来控制对MySQL的访问,并且不授予超过更多的权限
  3. 如果它工作正常,那么你必须为一个用户根目录设置一个密码!
  4. 使用SHOW GRANT语句来检查哪些帐户可以访问哪些数据对象。
  5. 然后使用REVOKE(撤销)语句来删除那些不必要的特权
  6. 不要在数据库中存储明文密码
  7. 不要从字典中选择密码,因为存在特殊的程序来破解密码
  8. 授予于防火墙,以保护您免受任何软件中至少50%的所有类型的攻击
  9. 不要通过互联网传输普通的(未加密的)数据,因为每个有时间和能力拦截信息并用于自己的目的的人都可以访问这些信息
  10. 请使用加密的协议,如SSL或SSH

二、添加/删除用户帐户

创建新用户

CREATE USER alex IDENTIFIED BY 'm6';

更改用户

ALTER USER alex IDENTIFIED BY 'c';

列出用户

SELECT USER FROM mysql.user;

删除用户

DROP USER alex;

注意:
用户名长度最多可达32个字符
用户名和密码存储在mysql表

三、设置帐户资源限制

服务器将在mysql表中存储一个帐户的资源限制。数据库服务器会计算每个帐户使用这些资源的次数,可以为单个帐户设置使用以下服务器资源的限制,如果帐户在最后一小时内达到连接数量的限制,服务器将拒绝进一步连接帐户,直到该小时结束。同样,如果帐户达到查询或更新数量的限制,服务器将拒绝进一步查询或更新,直到时间结束。在所有这类情况下,服务器将发出适当的错误消息

四、锁定/解锁用户帐户

帐户可以在创建之后立即锁定或在任何时候(更改用户)

CREATE USER Alex IDENTIFIED BY 'm6' ACCOUNT LOCK;
ALTER USER Alice ACCOUNT LOCK;
ALTER user Bob ACCOUNT UNLOCK;

注意:用户帐户的已锁定或未锁定状态将记录在mysql表中

参考文献

• MySQL 5.7 Reference Manual, 7.1 General Security Issues


这篇关于数据管理系统-week11-用户管理的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/458212

相关文章

SpringBoot分段处理List集合多线程批量插入数据方式

《SpringBoot分段处理List集合多线程批量插入数据方式》文章介绍如何处理大数据量List批量插入数据库的优化方案:通过拆分List并分配独立线程处理,结合Spring线程池与异步方法提升效率... 目录项目场景解决方案1.实体类2.Mapper3.spring容器注入线程池bejsan对象4.创建

PHP轻松处理千万行数据的方法详解

《PHP轻松处理千万行数据的方法详解》说到处理大数据集,PHP通常不是第一个想到的语言,但如果你曾经需要处理数百万行数据而不让服务器崩溃或内存耗尽,你就会知道PHP用对了工具有多强大,下面小编就... 目录问题的本质php 中的数据流处理:为什么必不可少生成器:内存高效的迭代方式流量控制:避免系统过载一次性

C#实现千万数据秒级导入的代码

《C#实现千万数据秒级导入的代码》在实际开发中excel导入很常见,现代社会中很容易遇到大数据处理业务,所以本文我就给大家分享一下千万数据秒级导入怎么实现,文中有详细的代码示例供大家参考,需要的朋友可... 目录前言一、数据存储二、处理逻辑优化前代码处理逻辑优化后的代码总结前言在实际开发中excel导入很

SpringBoot 多环境开发实战(从配置、管理与控制)

《SpringBoot多环境开发实战(从配置、管理与控制)》本文详解SpringBoot多环境配置,涵盖单文件YAML、多文件模式、MavenProfile分组及激活策略,通过优先级控制灵活切换环境... 目录一、多环境开发基础(单文件 YAML 版)(一)配置原理与优势(二)实操示例二、多环境开发多文件版

MyBatis-plus处理存储json数据过程

《MyBatis-plus处理存储json数据过程》文章介绍MyBatis-Plus3.4.21处理对象与集合的差异:对象可用内置Handler配合autoResultMap,集合需自定义处理器继承F... 目录1、如果是对象2、如果需要转换的是List集合总结对象和集合分两种情况处理,目前我用的MP的版本

GSON框架下将百度天气JSON数据转JavaBean

《GSON框架下将百度天气JSON数据转JavaBean》这篇文章主要为大家详细介绍了如何在GSON框架下实现将百度天气JSON数据转JavaBean,文中的示例代码讲解详细,感兴趣的小伙伴可以了解下... 目录前言一、百度天气jsON1、请求参数2、返回参数3、属性映射二、GSON属性映射实战1、类对象映

Redis实现高效内存管理的示例代码

《Redis实现高效内存管理的示例代码》Redis内存管理是其核心功能之一,为了高效地利用内存,Redis采用了多种技术和策略,如优化的数据结构、内存分配策略、内存回收、数据压缩等,下面就来详细的介绍... 目录1. 内存分配策略jemalloc 的使用2. 数据压缩和编码ziplist示例代码3. 优化的

C# LiteDB处理时间序列数据的高性能解决方案

《C#LiteDB处理时间序列数据的高性能解决方案》LiteDB作为.NET生态下的轻量级嵌入式NoSQL数据库,一直是时间序列处理的优选方案,本文将为大家大家简单介绍一下LiteDB处理时间序列数... 目录为什么选择LiteDB处理时间序列数据第一章:LiteDB时间序列数据模型设计1.1 核心设计原则

SpringBoot集成XXL-JOB实现任务管理全流程

《SpringBoot集成XXL-JOB实现任务管理全流程》XXL-JOB是一款轻量级分布式任务调度平台,功能丰富、界面简洁、易于扩展,本文介绍如何通过SpringBoot项目,使用RestTempl... 目录一、前言二、项目结构简述三、Maven 依赖四、Controller 代码详解五、Service

深入解析C++ 中std::map内存管理

《深入解析C++中std::map内存管理》文章详解C++std::map内存管理,指出clear()仅删除元素可能不释放底层内存,建议用swap()与空map交换以彻底释放,针对指针类型需手动de... 目录1️、基本清空std::map2️、使用 swap 彻底释放内存3️、map 中存储指针类型的对象