MySQL社区

 找回密码
 注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

搜索
查看: 5458|回复: 0
打印 上一主题 下一主题

[权限及安全] MySQL安全检查工具 oak-security-audit

[复制链接]
跳转到指定楼层
1#
发表于 2013-5-30 17:44:38 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
出处:网摘,整理:mysqlpub.com

  大家最后一次全面审核自己MySQL服务器安全性是在什么时候?如果答案是“从来没有”,其实也不必担心,因为从不搞安全检查的群体相当庞大。许多企业提供安全审核服务,但除非在审计之后不存在任何大规模变更,否则我们MySQL环境的安全性应该得到定期的检查。
  外部威胁是执行MySQL安全审核的一大重要原因,但内部威胁,尤其是来自现任或前任雇员的因素往往更加危险,因为他们目前(或曾经)具备信任和权限。安全性在隐私性信息的保障(例如医疗及健康保险方面)方面同样不容忽视,必须尽力阻止意外访问(例如登录至生产服务器而非开发服务器)或者第三方程序与系统之间的交互。

  对于那些希望增进安全性的用户来说,oak-security-audit大有可为,它是一款免费的开源工具,能够应对基本的MySQL安全审核。它不需要进行任何设置,将其运行于自己的MySQL服务器之上,它就会打印出一份关于账户、账户权限、密码、一般改进方案以及潜在风险的建议报告,例如推荐暂时禁用网络访问。

       以下是报告中的部分内容:
  -- Looking for anonymous user accounts(寻找匿名用户账户)
  -- -----------------------------------
  -- Passed(未发现问题)
  --
  -- Looking for accounts accessible from any host(寻找能够从任何主机实施访问的账号)
  -- ---------------------------------------------
  -- Found 1 accounts accessible from any host.
  Recommended actions:
  RENAME USER 'msandbox'@'%' TO 'msandbox'@'';
  (找到1个此类账户。建议操作:
  将用户名 'msandbox'@'%' 重命名为 'msandbox'@'';)

  oak-security-audit的工作重点在于MySQL的安全性方面,因此它并不能代替一套完整的、由技术人员提出的安全审核方案,但它作为第一道防线能够起到相当了不起的防护作用,而且操作简单。大家可以将其固化进cron指令,每周按时运行,并将生成的报告通过电子邮件发送给自己并加以审阅。

  下载地址: http://openarkkit.googlecode.com/svn/trunk/openarkkit/src/oak/oak-security-audit.py
  维护负责人: Shlomi Noach
  更多信息:
  http://openarkkit.googlecode.com/svn/trunk/openarkkit/doc/html/oak-security-audit.html
  原文链接:
  http://www.infoworld.com/d/data-management/10-essential-mysql-tools-admins-168018?page=0,0




分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
收藏收藏 分享淘帖 顶 踩
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|申请友链|小黑屋|Archiver|手机版|MySQL社区 ( 京ICP备07012489号   
联系人:周生; 联系电话:13911732319

GMT+8, 2024-4-20 10:55 , Processed in 0.072226 second(s), 30 queries , Gzip On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表