安全基线检查

一、安全基线检测基础知识

安全基线的定义

安全基线检查的内容

安全基线检查的操作

二、MySQL的安全基线检查

版本加固

弱口令

不存在匿名账户

合理设置权限

合理设置文件权限

日志审核

运行账号

可信ip地址控制

连接数限制

更严格的基线要求

1、禁止远程连接数据库
2、修改默认mysql管理员账号
3、删除默认测试库
4、命令历史记录保护
5、禁止mysql对本地文件的存取
相关推荐
wanhengidc3 分钟前
云手机可以息屏挂手游吗?
运维·网络·安全·游戏·智能手机
码熔burning10 分钟前
Spring Security 深度学习(六): RESTful API 安全与 JWT
安全·spring·restful·springsecurity
m0_738120721 小时前
CTFshow系列——PHP特性Web93-96
开发语言·安全·web安全·php·ctfshow
Zacks_xdc2 小时前
【前端】使用Vercel部署前端项目,api转发到后端服务器
运维·服务器·前端·安全·react.js
盟接之桥4 小时前
盟接之桥说制造:在安全、确定与及时之间,构建品质、交期与反应速度的动态平衡
大数据·运维·安全·汽车·制造·devops
Suckerbin5 小时前
DarkHole: 2靶场渗透
笔记·安全·web安全·网络安全
喜葵5 小时前
前端安全防护深度实践:从XSS到供应链攻击的全面防御
前端·安全·xss
泰迪智能科技7 小时前
案例分享|企微智能会话风控系统:为尚丰盈铝业筑牢沟通安全防线
安全·企业微信
lingggggaaaa8 小时前
小迪安全v2023学习笔记(七十八讲)—— 数据库安全&Redis&CouchDB&H2database&未授权&CVE
redis·笔记·学习·算法·安全·网络安全·couchdb
MoloXuanhe9 小时前
[TryHackMe]Wordpress: CVE-2021-29447(wp漏洞利用-SSRF+WpGetShell)
运维·网络·安全·tryhackme·thm