
© 2018 安华金和 www.dbsec.cn
2.3.1
确保使用最新版
MySQL
数据库
...............................................................................................
9
2.3.2
确保样例数据库删除
...............................................................................................................
10
2.3.3
修改
root
用户名
......................................................................................................................
10
2.3.4
确保
allow-suspicious-udfs
设置成
false
.................................................................................
10
2.3.5
禁用
local_infile
........................................................................................................................
11
2.3.6
确保
skip-grant-tables
设置成
false
........................................................................................
11
2.3.7
确保
skip-symbolic-links
开启
..................................................................................................
11
2.3.8
确保插件
daemon_memcached
被禁用
..................................................................................
11
2.3.9
确保
secure_file_priv
不是空
...................................................................................................
12
2.3.10
确保
sql_mode
是
STRICT_ALL_TABLES
模式
........................................................................
12
2.3.11
确保
disconnect_on_expired_password
参数是
ON
.............................................................
12
2.4 MYSQL
权限安全配置
......................................................................................................................
13
2.4.1
确保只有管理员账号有所有数据库的访问权限
...................................................................
13
2.4.2
非管理员账号
file_priv
不应该设置成
Y
.................................................................................
13
2.4.3
非管理员账号
process_priv
不应该设置成
Y
.........................................................................
13
2.4.4
非管理员账号
super_priv
不应该设置成
Y
.............................................................................
14
2.4.5
非管理员账号
shutdown_priv
不应该设置成
Y
.....................................................................
14
2.4.6
非管理员账号
create_user_priv
不应该设置成
Y
..................................................................
14
2.4.7
非管理员账号
grant_priv
不应该设置成
Y
.............................................................................
15
2.4.8
非管理员账号
reload_priv
不应该设置成
Y
...........................................................................
15
2.4.9
非管理员账号
repl_slave_priv
不应该设置成
Y
.....................................................................
15
2.4.10
确保
DML/DDL
权限只在特定用户手上
...............................................................................
15
2.5
审计和日志安全配置
......................................................................................................................
16
2.5.1
确保
log_error
日志启动
..........................................................................................................
16
2.5.2
确保日志文件在非系统分区
...................................................................................................
16
2.5.3
确保
log_raw
被设置成
off
......................................................................................................
16
2.5.4
确保
log_warnings
被设置成
2
................................................................................................
17
2.5.5
确保
audit_log_connection_policy
被设置成
ERRORS
或
ALL
(企业版独有)
....................
17
2.5.6
确保
audit_log_exclude_accounts
中设置的内容不会让某些用户的行为逃避审计(企业版
独有)
.................................................................................................................................................
18
2.5.7
确保
audit_log_include_accounts
中设置为空(企业版独有)
...........................................
18
2.5.8
确保
audit_log_policy
设置为
LOGINS
或更高级别(企业版独有)
....................................
18
2.5.9
确保
audit_log_statement_policy
中设置为
ALL
(企业版独有)
.........................................
19
2.5.10
确保
audit_log_strategy
设置为
SYNCHRONOUS
或
SEMISYNCHRONOUS
(企业版独有)
.............................................................................................................................................................
19
2.6
身份认证安全配置
..........................................................................................................................
19
2.6.1
确保密码不在全局变量中
.......................................................................................................
20
2.6.2
确保
sql_mode
中含有
NO_AUTO_CREATE_USER
..................................................................
20
2.6.3
确保没有用户使用空密码
.......................................................................................................
20
2.6.4
确保
default_password_lifetimes
少于或等于
90
天
..............................................................
20
2.6.5
确保用户不允许所有
ip
访问
..................................................................................................
21
2.6.6
确保无匿名帐户存在
...............................................................................................................
21
相关文档
评论