MySQL降權(quán)運(yùn)行之MySQL以Guests帳戶(hù)啟動(dòng)設(shè)置方法
我們?cè)趙indows服務(wù)器中使用mysql數(shù)據(jù)的時(shí)候,mysql默認(rèn)都是以system權(quán)限運(yùn)行,如果出現(xiàn)了安全問(wèn)題,黑客就可以通過(guò)mysql提權(quán)新建用戶(hù)什么的,所以mysql低權(quán)限運(yùn)行非常必要
在服務(wù)器上如果是 system 用戶(hù)在運(yùn)行 MySQL ,這個(gè)是非常危險(xiǎn)的,一旦Mysql 出現(xiàn)漏洞,或被其他模式提權(quán),直接就是 system 權(quán)限。所以我們現(xiàn)在要給MySQL降權(quán)!
作用:增強(qiáng)服務(wù)器安全,減少服務(wù)器被黑的幾率
針對(duì)MySQL數(shù)據(jù)庫(kù)的用戶(hù)。
我們?cè)O(shè)置他的“密碼不能更改”和“過(guò)期”,并且在“隸屬于”中刪去任何組。
MySQL安裝到Windows上,默認(rèn)是以SYSTEM權(quán)限運(yùn)行,如下圖:

SYSTEM是超級(jí)管理員。不是必須,不推薦用此權(quán)限運(yùn)行任何程序。
本文將演示如何在GUEST帳戶(hù)下運(yùn)行MySQL。
第一步:建立一個(gè)屬于GUESTS組的帳戶(hù),這里假定為:sqlserver


第二步:設(shè)置該GUEST帳戶(hù)有MYSQL安裝目錄的控制權(quán)限。

除了administrators、system、sqlserver帳戶(hù),其他帳戶(hù)都可以刪除。
第三步:設(shè)置MYSQL服務(wù)以sqlserver啟動(dòng)。
在“管理工具”--“服務(wù)”,找到“MySQL”,右鍵-->“屬性”-->在彈出的選項(xiàng)卡中選擇“登錄”
默認(rèn)登錄身份是“本地系統(tǒng)帳戶(hù)”,現(xiàn)在選擇“此帳戶(hù)”,填寫(xiě)好sqlserver和對(duì)應(yīng)的密碼。

第四步:重啟MYSQL服務(wù)。
在剛才的服務(wù)里面找到“MYSQL”,右鍵--“重新啟動(dòng)”,系統(tǒng)就會(huì)重啟MYSQL服務(wù)。
啟動(dòng)后注意看任務(wù)管理器里面mysqld-nt.exe的運(yùn)行帳戶(hù)是否變?yōu)閟qlserver。

至此,MySQL設(shè)置以GUESTS權(quán)限運(yùn)行已經(jīng)設(shè)置完畢。
快速完成mysql的降權(quán)之軟件實(shí)現(xiàn)
在我們安裝環(huán)境的時(shí)候,往往安裝好mysql之后需要進(jìn)行降權(quán),手動(dòng)降權(quán)比較麻煩,這里推薦個(gè)一鍵降權(quán)的方法
我這里使用d盾進(jìn)行。
打開(kāi)軟件,選擇 工具--數(shù)據(jù)庫(kù)降權(quán)--mysql數(shù)據(jù)庫(kù)降權(quán)--指定賬號(hào)--點(diǎn)擊開(kāi)始--確認(rèn)操作--等待完成。

注:實(shí)際使用過(guò)程中我們新建的用戶(hù)最好什么組都不給,就是獨(dú)立的一個(gè)用戶(hù),除了跑mysql沒(méi)有任何權(quán)限,sqlserver也是差不多的原來(lái),但設(shè)置就比mysql麻煩一些。
相關(guān)文章
如何利用SSH隧道連接遠(yuǎn)程MySQL數(shù)據(jù)庫(kù)
為保護(hù)MySQL數(shù)據(jù)庫(kù)安全,可通過(guò)SSH隧道連接,服務(wù)端僅需開(kāi)放SSH端口,加強(qiáng)密碼策略,客戶(hù)端可使用Navicat等工具,或通過(guò)編程(如SpringBoot)實(shí)現(xiàn)端口轉(zhuǎn)發(fā),推薦使用密鑰建立SSH隧道,以免密碼泄露風(fēng)險(xiǎn),詳述了端口轉(zhuǎn)發(fā)的手動(dòng)設(shè)置方法及自動(dòng)化腳本配置2024-11-11
windows環(huán)境下mysql數(shù)據(jù)庫(kù)的主從同步備份步驟(單向同步)
本文主要是向大家描述的是在windows環(huán)境之下實(shí)現(xiàn)MySQL數(shù)據(jù)庫(kù)的主從同步備份的正確操作方案,以下就是文章的詳細(xì)內(nèi)容描述2011-05-05
遠(yuǎn)程連接mysql數(shù)據(jù)庫(kù)注意事項(xiàng)記錄(遠(yuǎn)程連接慢skip-name-resolve)
有時(shí)候我們需要遠(yuǎn)程連接mysql數(shù)據(jù)庫(kù),就需要注意下面的問(wèn)題,方便大家解決,腳本之家小編特為大家準(zhǔn)備了一些資料2012-07-07
mysql中刪除數(shù)據(jù)的幾種方法(最新推薦)
在MySQL數(shù)據(jù)庫(kù)中,刪除數(shù)據(jù)是一個(gè)常見(jiàn)的操作,它允許從表中移除不再需要的數(shù)據(jù),在執(zhí)行刪除操作時(shí),需要謹(jǐn)慎,以免誤刪重要數(shù)據(jù),本文給大家介紹mysql中刪除數(shù)據(jù)的幾種方法,感興趣的朋友一起看看吧2023-11-11
Mysql5.5 InnoDB存儲(chǔ)引擎配置和優(yōu)化
本文介紹一下Mysql5.5 InnoDB存儲(chǔ)引擎配置和優(yōu)化的方法2013-11-11
mysql觸發(fā)器實(shí)時(shí)檢測(cè)一條語(yǔ)句進(jìn)行備份刪除思路詳解
遇到過(guò)這樣一個(gè)需求,在一張表里會(huì)不時(shí)出現(xiàn) “違規(guī)” 字樣的字段,需要在出現(xiàn)這個(gè)字段的時(shí)候,把整行的數(shù)據(jù)刪掉,針對(duì)這個(gè)需求我們?cè)撊绾尾僮髂?,下面跟隨小編看下mysql觸發(fā)器實(shí)時(shí)檢測(cè)一條語(yǔ)句進(jìn)行備份刪除的解決思路,一起看看吧2021-09-09
MySQL幾點(diǎn)重要的性能指標(biāo)計(jì)算和優(yōu)化方法總結(jié)
下面小編就為大家?guī)?lái)一篇MySQL幾點(diǎn)重要的性能指標(biāo)計(jì)算和優(yōu)化方法總結(jié)。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2017-03-03
Mysql的增刪改查語(yǔ)句簡(jiǎn)單實(shí)現(xiàn)
這篇文章主要介紹了Mysql的增刪改查語(yǔ)句簡(jiǎn)單實(shí)現(xiàn)的相關(guān)資料,需要的朋友可以參考下2017-04-04

