初学者的等保测评2.0:MySQL身份鉴别(下)

访客4年前黑客文章1100

一、说明

接上篇内容,上篇只写了MySQL数据库身份鉴别a项,今天把b、c给写了,文章内容主要记录自己的一个踩坑过程,等保测评里面的测评项其实有很多都是老版本的,基本上按照等保测评书上给的步骤,很难查出来东西了,就算能查出来,也没有效果。

二、MySQL数据库身份鉴别测评项

应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施;

当进行远程管理时,应采取必要措施防止鉴别信息在 *** 传输过程中被窃听;

三、先说b)吧

应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施;

说白了这这一项说的也就是对一个登录次数的限制和登录长时间未操作的限制。接下来我们来实际操作一下,MySQL的登录失败处理功能和密码复杂度有点类似,因为它也是基于模块进行安装的。我们先根据初级测评书上面的操作步骤进行操作看看是否可以得到我想要的结果。

mysql> Show variables like"max_connect_errors";
+--------------------+-------+
| Variable_name ? ? ?| Value |
+--------------------+-------+
| max_connect_errors | 100 ? |
+--------------------+-------+
1 row in set (0.00 sec)

大家看到这个值是不是有点懵,我刚看的时候也懵,为什么只提供了一个更大连接错误的一个值,这里是数据库一个默认值为100,数据库官网意思是说,如果来自主机的连续连接请求超过这个数目而没有成功连接而被中断,服务器将阻止该主机进一步连接。您可以通过刷新主机缓存来解除被阻塞主机的阻塞。为此,发出FLUSH HOSTS语句或执行mysqladmin FLUSH - HOSTS命令。如果在前一个连接被中断后,在少于max_connect_errors尝试的情况下成功地建立了连接,主机的错误计数将被清除为零。然而,一旦主机被阻塞,刷新主机缓存是解除阻塞的唯一 *** 。默认值是100。

那么问题来了,这个默认值我们应该怎么判断,我一般是根据值的大小是否达到安全级别,当前值为一百的话,是有点大了,可以给部分符合。因为对于那总暴力破解行为的话还是有用的。

这个 *** 的话是如果被拒绝,那么你不执行操作的话就会一直被拒绝,不会自动恢复。下面我们设置connection_control模块的登录失败处理,这个可以根据自己设置的时间自动恢复登录。我们先看一下有没有这个模块。

1600411258_5f64567a150b9f006b7e9.png!small

没有哈,我们设置一下,把这个模块添加进去。

Install plugin connection_control soname "connection_control.so";

直接输入命令添加,执行成功可以使用show plugins;查看一下有没有

1600411438_5f64572eee05f1b04e7e4.png!small

已经显示的有了,好我们再查看一下这个模块现在的默认配置。

mysql> show variables like '%connection_control%';
+-------------------------------------------------+------------+
| Variable_name ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? | Value ? ? ?|
+-------------------------------------------------+------------+
| connection_control_failed_connections_threshold | 3 ? ? ? ? ?|
| connection_control_max_connection_delay ? ? ? ? | 2147483647 |
| connection_control_min_connection_delay ? ? ? ? | 1000 ? ? ? |
+-------------------------------------------------+------------+
3 rows in set (0.00 sec)

最多输出三次密码,然后隔1秒(这里1000毫秒),间隔时间有点短。我们把值提添加一个0

使用账户测试一下

1600412273_5f645a71cb5a14a136b24.png!small

新建一个账户进行测试。

1600412433_5f645b11227daeb100dca.png!small

1600412526_5f645b6edd567a9938dd4.png!small

等待十秒种之后才可继续登录。

接下来查看登录连接超时

SHOW GLOBAL VARIABLES LIKE '%timeout%';

1600413528_5f645f5860aadd3291445.png!small

这里是一些连接超时的参数,这里就不细讲了。

四、身份鉴别c)项

当进行远程管理时,应采取必要措施防止鉴别信息在 *** 传输过程中被窃听;

意思就是是否对远程连接数据库进行加密连接,有些工具是加密的有些是明文传输的,查看远程连接的话首先,先查看是否开启远程登录。

1600412694_5f645c16a651d338d06d0.png!small

localhost只允许本地登录。查看是否开启openssl连接。

1600412755_5f645c536b98dac6e0a9b.png!small

已经开启。这里openssl连接是加密的连接方式。这里就可以根据查看情况去记录。

五、结束语

MySQL数据库的身份鉴别控制项已经结束了,后续有时间再出后续吧,互联网再发展,系统也在不断的更新升级,我们的测评方式也要跟上更新的脚步,勿要落后,落后就没有饭吃啊。

相关文章

目前冷门暴利项目有哪些,怎么找快速赚钱的小投资项目渠道

如今各种各样受欢迎的项目投资都被他人抢先一步了,市场竞争工作压力非常猛烈,再次投身于受欢迎新项目不是理性的。但是自主创业中寻找一个好的创业项目是取得成功的基本,受欢迎新项目不可以选那大家就试一...

气血不足,人易老!教你5个方法补气血,招招实用

  大家一般 会以“面色好”来形容一个人身心健康的情况。反过来,当一个人气血两虚的情况下,便会是面色差,也就是不健康的主要表现,气血两虚能够是气血虚或是血虚的表现,那麼一个人怎么会出現气血两虚的状况?...

熊厉害鸡排加盟可靠吗?好品牌非常值得信赖加盟

熊厉害鸡排加盟可靠吗?好品牌非常值得信赖加盟

陪伴着经济程度的不绝晋升,各人对付美食产物的需求量也是越来越大,传统的美食产物已经不再满意公共消费者的味蕾了。各人需要的美食产物与时俱进的不绝的成长和改善,不单要切适时代潮水的成长,还要考究安详卫生康...

抽屉导轨的安装?导轨怎么安装

抽屉导轨的安装?导轨怎么安装

抽屉是每个柜子上都必配备的装置,可以为我们的收纳提供很大的便利。为了使用起来更加的方便,我们的抽屉上一般都会装有滑轨。那么抽屉滑轨怎么安装?抽屉滑轨安装注意事项有哪些?今天小编就给大家盘点一下。...

怎样查到老婆和别的男人微信聊天记录(查询中不

 近日一款新Android恶意程序MysteryBot被曝出,其同时具备了金融木马、记录键盘与勒索软件等功能,而且其覆盖攻击手法已能攻陷Android 7与Android 8平台。 新型安卓恶...

想为哪部电影补张电影票 最喜欢的电影盘点

有很多精彩的电影我们都是根据CD,电视机和手机上看来的,错过他新电影上映的時间而一直想补一张影票,现如今又有很多影片再次公映,想为哪一部影片补张影票?最爱的影片汇总,下边产生详细介绍。 想为哪一部影...