数据管理系统-week11-用户管理

2023-12-05 16:04

本文主要是介绍数据管理系统-week11-用户管理,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • 前言
  • 一、基本安全指南
  • 二、添加/删除用户帐户
  • 三、设置帐户资源限制
  • 四、锁定/解锁用户帐户
  • 参考文献


前言

本次课程介绍数据的基本安全指南,使用这些安全指南可以提高数据库的安全性,同时介绍一下如何添加/删除用户帐户,设置帐户资源限制,锁定/解锁用户帐户等基础语句。


一、基本安全指南

  1. 🎇🎇🎇永远不要给任何人(除了根用户)访问数据库中的关系表的权限: mysql
  2. 使用GRANT和REVOKE语句来控制对MySQL的访问,并且不授予超过更多的权限
  3. 如果它工作正常,那么你必须为一个用户根目录设置一个密码!
  4. 使用SHOW GRANT语句来检查哪些帐户可以访问哪些数据对象。
  5. 然后使用REVOKE(撤销)语句来删除那些不必要的特权
  6. 不要在数据库中存储明文密码
  7. 不要从字典中选择密码,因为存在特殊的程序来破解密码
  8. 授予于防火墙,以保护您免受任何软件中至少50%的所有类型的攻击
  9. 不要通过互联网传输普通的(未加密的)数据,因为每个有时间和能力拦截信息并用于自己的目的的人都可以访问这些信息
  10. 请使用加密的协议,如SSL或SSH

二、添加/删除用户帐户

创建新用户

CREATE USER alex IDENTIFIED BY 'm6';

更改用户

ALTER USER alex IDENTIFIED BY 'c';

列出用户

SELECT USER FROM mysql.user;

删除用户

DROP USER alex;

注意:
用户名长度最多可达32个字符
用户名和密码存储在mysql表

三、设置帐户资源限制

服务器将在mysql表中存储一个帐户的资源限制。数据库服务器会计算每个帐户使用这些资源的次数,可以为单个帐户设置使用以下服务器资源的限制,如果帐户在最后一小时内达到连接数量的限制,服务器将拒绝进一步连接帐户,直到该小时结束。同样,如果帐户达到查询或更新数量的限制,服务器将拒绝进一步查询或更新,直到时间结束。在所有这类情况下,服务器将发出适当的错误消息

四、锁定/解锁用户帐户

帐户可以在创建之后立即锁定或在任何时候(更改用户)

CREATE USER Alex IDENTIFIED BY 'm6' ACCOUNT LOCK;
ALTER USER Alice ACCOUNT LOCK;
ALTER user Bob ACCOUNT UNLOCK;

注意:用户帐户的已锁定或未锁定状态将记录在mysql表中

参考文献

• MySQL 5.7 Reference Manual, 7.1 General Security Issues


这篇关于数据管理系统-week11-用户管理的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/458212

相关文章

使用Java解析JSON数据并提取特定字段的实现步骤(以提取mailNo为例)

《使用Java解析JSON数据并提取特定字段的实现步骤(以提取mailNo为例)》在现代软件开发中,处理JSON数据是一项非常常见的任务,无论是从API接口获取数据,还是将数据存储为JSON格式,解析... 目录1. 背景介绍1.1 jsON简介1.2 实际案例2. 准备工作2.1 环境搭建2.1.1 添加

MySQL中删除重复数据SQL的三种写法

《MySQL中删除重复数据SQL的三种写法》:本文主要介绍MySQL中删除重复数据SQL的三种写法,文中通过代码示例讲解的非常详细,对大家的学习或工作有一定的帮助,需要的朋友可以参考下... 目录方法一:使用 left join + 子查询删除重复数据(推荐)方法二:创建临时表(需分多步执行,逻辑清晰,但会

Java实现任务管理器性能网络监控数据的方法详解

《Java实现任务管理器性能网络监控数据的方法详解》在现代操作系统中,任务管理器是一个非常重要的工具,用于监控和管理计算机的运行状态,包括CPU使用率、内存占用等,对于开发者和系统管理员来说,了解这些... 目录引言一、背景知识二、准备工作1. Maven依赖2. Gradle依赖三、代码实现四、代码详解五

详谈redis跟数据库的数据同步问题

《详谈redis跟数据库的数据同步问题》文章讨论了在Redis和数据库数据一致性问题上的解决方案,主要比较了先更新Redis缓存再更新数据库和先更新数据库再更新Redis缓存两种方案,文章指出,删除R... 目录一、Redis 数据库数据一致性的解决方案1.1、更新Redis缓存、删除Redis缓存的区别二

Redis事务与数据持久化方式

《Redis事务与数据持久化方式》该文档主要介绍了Redis事务和持久化机制,事务通过将多个命令打包执行,而持久化则通过快照(RDB)和追加式文件(AOF)两种方式将内存数据保存到磁盘,以防止数据丢失... 目录一、Redis 事务1.1 事务本质1.2 数据库事务与redis事务1.2.1 数据库事务1.

Oracle Expdp按条件导出指定表数据的方法实例

《OracleExpdp按条件导出指定表数据的方法实例》:本文主要介绍Oracle的expdp数据泵方式导出特定机构和时间范围的数据,并通过parfile文件进行条件限制和配置,文中通过代码介绍... 目录1.场景描述 2.方案分析3.实验验证 3.1 parfile文件3.2 expdp命令导出4.总结

更改docker默认数据目录的方法步骤

《更改docker默认数据目录的方法步骤》本文主要介绍了更改docker默认数据目录的方法步骤,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 目录1.查看docker是否存在并停止该服务2.挂载镜像并安装rsync便于备份3.取消挂载备份和迁

不删数据还能合并磁盘? 让电脑C盘D盘合并并保留数据的技巧

《不删数据还能合并磁盘?让电脑C盘D盘合并并保留数据的技巧》在Windows操作系统中,合并C盘和D盘是一个相对复杂的任务,尤其是当你不希望删除其中的数据时,幸运的是,有几种方法可以实现这一目标且在... 在电脑生产时,制造商常为C盘分配较小的磁盘空间,以确保软件在运行过程中不会出现磁盘空间不足的问题。但在

SpringBoot使用minio进行文件管理的流程步骤

《SpringBoot使用minio进行文件管理的流程步骤》MinIO是一个高性能的对象存储系统,兼容AmazonS3API,该软件设计用于处理非结构化数据,如图片、视频、日志文件以及备份数据等,本文... 目录一、拉取minio镜像二、创建配置文件和上传文件的目录三、启动容器四、浏览器登录 minio五、

IDEA中的Kafka管理神器详解

《IDEA中的Kafka管理神器详解》这款基于IDEA插件实现的Kafka管理工具,能够在本地IDE环境中直接运行,简化了设置流程,为开发者提供了更加紧密集成、高效且直观的Kafka操作体验... 目录免安装:IDEA中的Kafka管理神器!简介安装必要的插件创建 Kafka 连接第一步:创建连接第二步:选