mysql5.7数据库配置(安全以及binlog)

一、数据库未配置密码复杂度策略,未定期更换口令。

1、安装validate_password插件:

  • 登录mysql,查询已安装的插件:show plugins;

  • 查询mysql插件目录位置:show variables like "%plugin_dir%";

    找到对应的目录,mysql自带 validate_password,然后我们将这个插件进行安装

  • 通过命令行安装(可以不用重启服务):install plugin validate_password soname 'validate_password.dll';
  • 密码强度应设置为MEDIUM:set global validate_password_policy=1;

    *设置口令有效期: SET GLOBAL default_password_lifetime = 180;
    也可以为不同用户设置不同的有效期:ALTER USER 'jeffrey'@'localhost' PASSWORD EXPIRE INTERVAL 90 DAY;

二、配置失败登陆处理功能以及超时自动退出功能

  • 会话限制模块:install plugin connection_control soname 'connection_control.dll';
    • 查看: show variables like '%connection_control%';
    • 根据需求设置锁定时间: set global connection_control_min_connection_delay=60000;
  • 设 置 数 据 库 参 数wait_timeout 的值
    • set global interactive_timeout=10;
    • set global wait_timeout=20;

所以的设置都可以在my.ini文件中修改(但是要重启mysql服务,所以不推荐,建议直接在运行状态下进行修改)比如:

三、数据库开启 SSL 协议

5.7的版本不支持

四、数据库开启binlog

  • 在my.ini文件,mysqld下添加以下配置(需要重启服务,或者通过上面的形式直接运行态用命令行修改)

    是 binlog 的名字前缀 可以在前面添加指定路径比如:D:\mysqlServer\mysql-5.7.27\Data\mysql-bin;不添加默认在Data文件夹下

    log-bin=mysql-bin

    0表示由计算机系统自行决定刷新binlog 的时间,也可以定义0-N的任意数字,表示多少个事务刷新

    sync_binlog=1

    更详细的模式(ROW 模式)记录更改

    binlog-format=ROW

    设置单个 binlog 文件的大小上限

    max_binlog_size=512M

    确保每个复制服务器都有唯一的 server-id

    server-id=1

  • 新建一张测试表进行binlog功能测试

  • 找到目前的binary log存储位置

  • 查看bin-log

    此时代表binlog已经开启并且成功写入文件

  • 对binlog定期进行恢复性测试

    • 删除之前建好的数据库
    • 进行恢复性测试(在Data目录下打开终端执行)(mysqlbinlog --start-datetime="2024-01-17 13:22:25" --stop-datetime="2024-01-17 13:55:18" mysql-bin.000002 | mysql -u root -p -P 3307)
相关推荐
啦啦啦~~~2227 分钟前
PC端+安卓端阅读器推荐!开源本地小说阅读器软件,
android·论文阅读·windows·开源软件·福昕阅读器
AAA代码批发商14 分钟前
Days 39 Linux C 开发之 SQLite 数据库完整学习笔记
linux·c语言·数据库
笑梦无境15 分钟前
mysql的安装及配置(3)
数据库·mysql·adb
电商API_1800790524715 分钟前
跨境1688代采商家,如何借助API打通供应链,实现效率跃迁
大数据·数据库·网络爬虫
小雪崩16 分钟前
嵌入式学习 day40:数据库
数据库·学习
Aloudata34 分钟前
语义层 vs MCP 工具层:Agent 调用数据时,语义应该放在哪一层
数据库·数据分析·chatbi·data agent·语义层
zcmodeltech34 分钟前
源网荷储一体化沙盘模型多场景控制系统设计——基于STM32与Modbus RTU的源网荷储、多能互补、冷热电三联供全场景联动方案,服务范围覆盖全国
数据库·人工智能·stm32·单片机·嵌入式硬件
数智启示录38 分钟前
PostgreSQL 执行计划实战(第 9 篇):SQL 和索引没变,计划为什么突然慢一百倍
数据库·经验分享·sql·postgresql·面试
Gent_倪1 小时前
MySQL分库、分表、分区详解
数据库·mysql
额额额对了1 小时前
Linux 数据库开发实战:使用 C 语言与 SQLite3 构建轻量级终端词典
linux·数据库·oracle