如何进行SQL安全基线评估_定期核对数据库安全配置

数据库权限基线要求:禁用root@%等高危账号,最小化授权,禁用危险扩展如dblink,启用sql_mode严格模式,限制information_schema访问。查 mysql 用户权限是否过度开放数据库账号权限过大是基线失守最常见原因,尤其 root@% 或任意主机可连的高权账号。别只看有没有密码,重点看 Host 字段和 Privileges 列表。实操建议:用 SELECT User, Host, authentication_string FROM mysql.user; 查所有账号,重点关注 Host 为 % 或非内网 IP 的记录用 SHOW GRANTS FOR 'xxx'@'yyy'; 看具体权限,警惕含 GRANT OPTION、FILE、PROCESS 的授权生产环境禁止 GRANT ALL PRIVILEGES ON *.*,应按最小权限原则限定库/表级权限mysql_native_password 插件在 8.0+ 默认禁用,若强制启用需确认未暴露明文密码传输风险检查 postgresql 是否禁用 pg_stat_statements 外的危险扩展PostgreSQL 扩展机制灵活,但像 dblink、postgres_fdw、file_fdw 这类能跨库/读文件的扩展,一旦被注入或误用,极易导致数据越权或 RCE。实操建议:运行 SELECT * FROM pg_extension; 查已安装扩展,对照业务需求判断是否冗余禁用非必要扩展:用 DROP EXTENSION dblink;(注意依赖关系,先查 pg_depend)pg_stat_statements 是安全基线推荐开启的,用于审计慢查询,但它本身不带执行能力,无需担心检查 shared_preload_libraries 配置项,确保没加载未经验证的自定义 .so验证 sql_mode 是否启用严格模式(MySQL / MariaDB)默认 sql_mode 宽松会导致隐式类型转换、截断插入、零日期接受等行为,掩盖应用层数据校验缺陷,也增加 SQL 注入利用面。 通义听悟 阿里云通义听悟是聚焦音视频内容的工作学习AI助手,依托大模型,帮助用户记录、整理和分析音视频内容,体验用大模型做音视频笔记、整理会议记录。

相关推荐
带多刺的玫瑰2 分钟前
Leecode#35刷题之搜索插入位置
java·python·算法
QQ14220784496 分钟前
IIS + wfastcgi 部署 Flask 应用实战:从连续 500 到稳定 200 的完整踩坑实录
python
聚美智数16 分钟前
车辆合格证OCR识别-机动车合格证识别-车辆合格证OCR‑机动车出厂证解析‑整车参数提取 API 接口介绍
数据库·经验分享
WiKiLeaks_successor18 分钟前
Scipy库里的众数函数不严谨,我把它重构了。
python·scipy
DBA_G20 分钟前
南大通用技术分享:GBase 8a数据库执行计划架构原理解析
数据库
傻啦嘿哟23 分钟前
房产数据对比爬虫:同时爬取链家+贝壳+安居客,做房价横向对比
python
刘天远24 分钟前
Agent最小权限实现:策略表、临时令牌与撤权回归
java·jvm·人工智能·sqlite
小静AI工程实验室27 分钟前
JS 逆向接口 ID 变了?Python 与 Node.js 复现 JSON 大整数精度丢失
javascript·python·node.js
QQ_216962909627 分钟前
基于SpringBoot+Vue的小生活平台的设计与实现
java·数据库·vue.js·spring boot·spring·微信小程序·生活
李航198330 分钟前
用 DeepDraw 几何引擎开发建筑设计软件(五):创建选择工具
python·3d