数据管理系统-week11-用户管理

2023-12-05 16:04

本文主要是介绍数据管理系统-week11-用户管理,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • 前言
  • 一、基本安全指南
  • 二、添加/删除用户帐户
  • 三、设置帐户资源限制
  • 四、锁定/解锁用户帐户
  • 参考文献


前言

本次课程介绍数据的基本安全指南,使用这些安全指南可以提高数据库的安全性,同时介绍一下如何添加/删除用户帐户,设置帐户资源限制,锁定/解锁用户帐户等基础语句。


一、基本安全指南

  1. 🎇🎇🎇永远不要给任何人(除了根用户)访问数据库中的关系表的权限: mysql
  2. 使用GRANT和REVOKE语句来控制对MySQL的访问,并且不授予超过更多的权限
  3. 如果它工作正常,那么你必须为一个用户根目录设置一个密码!
  4. 使用SHOW GRANT语句来检查哪些帐户可以访问哪些数据对象。
  5. 然后使用REVOKE(撤销)语句来删除那些不必要的特权
  6. 不要在数据库中存储明文密码
  7. 不要从字典中选择密码,因为存在特殊的程序来破解密码
  8. 授予于防火墙,以保护您免受任何软件中至少50%的所有类型的攻击
  9. 不要通过互联网传输普通的(未加密的)数据,因为每个有时间和能力拦截信息并用于自己的目的的人都可以访问这些信息
  10. 请使用加密的协议,如SSL或SSH

二、添加/删除用户帐户

创建新用户

CREATE USER alex IDENTIFIED BY 'm6';

更改用户

ALTER USER alex IDENTIFIED BY 'c';

列出用户

SELECT USER FROM mysql.user;

删除用户

DROP USER alex;

注意:
用户名长度最多可达32个字符
用户名和密码存储在mysql表

三、设置帐户资源限制

服务器将在mysql表中存储一个帐户的资源限制。数据库服务器会计算每个帐户使用这些资源的次数,可以为单个帐户设置使用以下服务器资源的限制,如果帐户在最后一小时内达到连接数量的限制,服务器将拒绝进一步连接帐户,直到该小时结束。同样,如果帐户达到查询或更新数量的限制,服务器将拒绝进一步查询或更新,直到时间结束。在所有这类情况下,服务器将发出适当的错误消息

四、锁定/解锁用户帐户

帐户可以在创建之后立即锁定或在任何时候(更改用户)

CREATE USER Alex IDENTIFIED BY 'm6' ACCOUNT LOCK;
ALTER USER Alice ACCOUNT LOCK;
ALTER user Bob ACCOUNT UNLOCK;

注意:用户帐户的已锁定或未锁定状态将记录在mysql表中

参考文献

• MySQL 5.7 Reference Manual, 7.1 General Security Issues


这篇关于数据管理系统-week11-用户管理的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/458212

相关文章

使用Python开发一个Ditto剪贴板数据导出工具

《使用Python开发一个Ditto剪贴板数据导出工具》在日常工作中,我们经常需要处理大量的剪贴板数据,下面将介绍如何使用Python的wxPython库开发一个图形化工具,实现从Ditto数据库中读... 目录前言运行结果项目需求分析技术选型核心功能实现1. Ditto数据库结构分析2. 数据库自动定位3

pandas数据的合并concat()和merge()方式

《pandas数据的合并concat()和merge()方式》Pandas中concat沿轴合并数据框(行或列),merge基于键连接(内/外/左/右),concat用于纵向或横向拼接,merge用于... 目录concat() 轴向连接合并(1) join='outer',axis=0(2)join='o

批量导入txt数据到的redis过程

《批量导入txt数据到的redis过程》用户通过将Redis命令逐行写入txt文件,利用管道模式运行客户端,成功执行批量删除以Product*匹配的Key操作,提高了数据清理效率... 目录批量导入txt数据到Redisjs把redis命令按一条 一行写到txt中管道命令运行redis客户端成功了批量删除k

SpringBoot多环境配置数据读取方式

《SpringBoot多环境配置数据读取方式》SpringBoot通过环境隔离机制,支持properties/yaml/yml多格式配置,结合@Value、Environment和@Configura... 目录一、多环境配置的核心思路二、3种配置文件格式详解2.1 properties格式(传统格式)1.

解决pandas无法读取csv文件数据的问题

《解决pandas无法读取csv文件数据的问题》本文讲述作者用Pandas读取CSV文件时因参数设置不当导致数据错位,通过调整delimiter和on_bad_lines参数最终解决问题,并强调正确参... 目录一、前言二、问题复现1. 问题2. 通过 on_bad_lines=‘warn’ 跳过异常数据3

最新Spring Security的基于内存用户认证方式

《最新SpringSecurity的基于内存用户认证方式》本文讲解SpringSecurity内存认证配置,适用于开发、测试等场景,通过代码创建用户及权限管理,支持密码加密,虽简单但不持久化,生产环... 目录1. 前言2. 因何选择内存认证?3. 基础配置实战❶ 创建Spring Security配置文件

在macOS上安装jenv管理JDK版本的详细步骤

《在macOS上安装jenv管理JDK版本的详细步骤》jEnv是一个命令行工具,正如它的官网所宣称的那样,它是来让你忘记怎么配置JAVA_HOME环境变量的神队友,:本文主要介绍在macOS上安装... 目录前言安装 jenv添加 JDK 版本到 jenv切换 JDK 版本总结前言China编程在开发 Java

Spring Boot Actuator应用监控与管理的详细步骤

《SpringBootActuator应用监控与管理的详细步骤》SpringBootActuator是SpringBoot的监控工具,提供健康检查、性能指标、日志管理等核心功能,支持自定义和扩展端... 目录一、 Spring Boot Actuator 概述二、 集成 Spring Boot Actuat

MySQL多实例管理如何在一台主机上运行多个mysql

《MySQL多实例管理如何在一台主机上运行多个mysql》文章详解了在Linux主机上通过二进制方式安装MySQL多实例的步骤,涵盖端口配置、数据目录准备、初始化与启动流程,以及排错方法,适用于构建读... 目录一、什么是mysql多实例二、二进制方式安装MySQL1.获取二进制代码包2.安装基础依赖3.清

C#监听txt文档获取新数据方式

《C#监听txt文档获取新数据方式》文章介绍通过监听txt文件获取最新数据,并实现开机自启动、禁用窗口关闭按钮、阻止Ctrl+C中断及防止程序退出等功能,代码整合于主函数中,供参考学习... 目录前言一、监听txt文档增加数据二、其他功能1. 设置开机自启动2. 禁止控制台窗口关闭按钮3. 阻止Ctrl +