【等保加固】MySQL5.7.38

【等保加固】MySQL5.7.38

MySQL5.7.38

密码复杂度配置和密码有效期:
sql 复制代码
#为空则未启用插件
SHOW VARIABLES LIKE 'validate_password%';

#查看是否启用插件,为空未启用
SELECT PLUGIN_NAME,PLUGIN_STATUS FROM INFORMATION_SCHEMA.PLUGINS WHERE PLUGIN_NAME='validate_password';

#安装插件
INSTALL PLUGIN validate_password SONAME 'validate_password.so';

 
sql 复制代码
#查看密码有效期:
SHOW VARIABLES LIKE 'default_password_lifetime';

#设置密码有效期: 90 天
SET GLOBAL default_password_lifetime=90;
登录失败处理功能和登录超时自动退出
sql 复制代码
#安装登录失败处理 + 空闲登录超时

#安装插件:
INSTALL PLUGIN CONNECTION_CONTROL SONAME 'connection_control.so';
INSTALL PLUGIN CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS SONAME 'connection_control.so';

#查看插件状态
SHOW VARIABLES LIKE 'connection_control%';
#连续失败5次后触发延迟
SET GLOBAL connection_control_failed_connections_threshold=5; 
SET GLOBAL connection_control_min_connection_delay=60000; 
SET GLOBAL connection_control_max_connection_delay=2147483647;

#设置登录超时
SET GLOBAL interactive_timeout=1800;
SET GLOBAL wait_timeout=1800;

#查看
SHOW VARIABLES LIKE 'wait_timeout,interactive_timeout';
查看用户和创建三权限用户
sql 复制代码
#查看用户情况
SELECT user,host,account_locked FROM mysql.user;

#锁定账号
ALTER USER 'sysadmin'@'localhost' ACCOUNT LOCK;
#解锁账号
ALTER USER 'sysadmin'@'localhost' ACCOUNT UNLOCK;

#创建账户
#1.系统管理员 sysadmin,仅本地登录
CREATE USER 'sysadmin'@'localhost' IDENTIFIED BY '你的强密码';
#2.安全管理员 secadmin,仅本地登录
CREATE USER 'secadmin'@'localhost' IDENTIFIED BY '你的强密码';
#3.审计管理员 auditor,仅本地登录
CREATE USER 'auditor'@'localhost' IDENTIFIED BY '你的强密码';

#分配权限
#sysadmin 系统管理员权限(运维、建库、数据操作,不能管账号安全)
GRANT CREATE,ALTER,DROP,INSERT,UPDATE,DELETE,SELECT,INDEX,REFERENCES,LOCK TABLES,PROCESS,RELOAD ON *.* TO 'sysadmin'@'localhost';
#secadmin 安全管理员(账号管理、安全策略,不能随意删业务数据)
GRANT CREATE USER,ALTER USER,DROP USER,GRANT OPTION,REVOKE,PROCESS,FLUSH,SHOW DATABASES ON *.* TO 'secadmin'@'localhost';
# auditor 审计管理员(纯只读,只能查看,禁止修改/删除)
GRANT SELECT,PROCESS,SHOW DATABASES,SHOW VIEW ON *.* TO 'auditor'@'localhost';

#刷新权限,立即生效
FLUSH PRIVILEGES;

#设置 3 个账号密码有效期 90 天
ALTER USER 'sysadmin'@'localhost' PASSWORD EXPIRE INTERVAL 90 DAY;
ALTER USER 'secadmin'@'localhost' PASSWORD EXPIRE INTERVAL 90 DAY;
ALTER USER 'auditor'@'localhost' PASSWORD EXPIRE INTERVAL 90 DAY;
审计功能
sql 复制代码
#查看审计功能
SHOW VARIABLES LIKE 'general_log%';

#启用审计
SET GLOBAL general_log = ON;
配置地址限制
sql 复制代码
#1、先创建账号(替换成你的root密码)
CREATE USER 'root'@'192.168.2.100' IDENTIFIED BY '你的root密码';

#2、再授权
GRANT ALL PRIVILEGES ON *.* TO 'root'@'192.168.2.100' WITH GRANT OPTION;

#3、设置密码有效期90天
ALTER USER 'root'@'192.168.2.100' PASSWORD EXPIRE INTERVAL 90 DAY;

#4、刷新权限
FLUSH PRIVILEGES;
	
#删除地址限制
DROP USER 'root'@'192.168.2.100';

#创建地址段账户
CREATE USER 'root'@'192.168.2.%' IDENTIFIED BY '你的强密码';
GRANT ALL PRIVILEGES ON *.* TO 'root'@'192.168.2.%' WITH GRANT OPTION;
ALTER USER 'root'@'192.168.2.%' PASSWORD EXPIRE INTERVAL 90 DAY;
FLUSH PRIVILEGES;

MySQL5.7.38加固

密码复杂度配置和密码有效期:
sql 复制代码
#为空则未启用插件
SHOW VARIABLES LIKE 'validate_password%';

#查看是否启用插件,为空未启用
SELECT PLUGIN_NAME,PLUGIN_STATUS FROM INFORMATION_SCHEMA.PLUGINS WHERE PLUGIN_NAME='validate_password';

#安装插件
INSTALL PLUGIN validate_password SONAME 'validate_password.so';

 
sql 复制代码
#查看密码有效期:
SHOW VARIABLES LIKE 'default_password_lifetime';

#设置密码有效期: 90 天
SET GLOBAL default_password_lifetime=90;
登录失败处理功能和登录超时自动退出
sql 复制代码
#安装登录失败处理 + 空闲登录超时

#安装插件:
INSTALL PLUGIN CONNECTION_CONTROL SONAME 'connection_control.so';
INSTALL PLUGIN CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS SONAME 'connection_control.so';

#查看插件状态
SHOW VARIABLES LIKE 'connection_control%';
#连续失败5次后触发延迟
SET GLOBAL connection_control_failed_connections_threshold=5; 
SET GLOBAL connection_control_min_connection_delay=60000; 
SET GLOBAL connection_control_max_connection_delay=2147483647;

#设置登录超时
SET GLOBAL interactive_timeout=1800;
SET GLOBAL wait_timeout=1800;

#查看
SHOW VARIABLES LIKE 'wait_timeout,interactive_timeout';
查看用户和创建三权限用户
sql 复制代码
#查看用户情况
SELECT user,host,account_locked FROM mysql.user;

#锁定账号
ALTER USER 'sysadmin'@'localhost' ACCOUNT LOCK;
#解锁账号
ALTER USER 'sysadmin'@'localhost' ACCOUNT UNLOCK;

#创建账户
#1.系统管理员 sysadmin,仅本地登录
CREATE USER 'sysadmin'@'localhost' IDENTIFIED BY '你的强密码';
#2.安全管理员 secadmin,仅本地登录
CREATE USER 'secadmin'@'localhost' IDENTIFIED BY '你的强密码';
#3.审计管理员 auditor,仅本地登录
CREATE USER 'auditor'@'localhost' IDENTIFIED BY '你的强密码';

#分配权限
#sysadmin 系统管理员权限(运维、建库、数据操作,不能管账号安全)
GRANT CREATE,ALTER,DROP,INSERT,UPDATE,DELETE,SELECT,INDEX,REFERENCES,LOCK TABLES,PROCESS,RELOAD ON *.* TO 'sysadmin'@'localhost';
#secadmin 安全管理员(账号管理、安全策略,不能随意删业务数据)
GRANT CREATE USER,ALTER USER,DROP USER,GRANT OPTION,REVOKE,PROCESS,FLUSH,SHOW DATABASES ON *.* TO 'secadmin'@'localhost';
# auditor 审计管理员(纯只读,只能查看,禁止修改/删除)
GRANT SELECT,PROCESS,SHOW DATABASES,SHOW VIEW ON *.* TO 'auditor'@'localhost';

#刷新权限,立即生效
FLUSH PRIVILEGES;

#设置 3 个账号密码有效期 90 天
ALTER USER 'sysadmin'@'localhost' PASSWORD EXPIRE INTERVAL 90 DAY;
ALTER USER 'secadmin'@'localhost' PASSWORD EXPIRE INTERVAL 90 DAY;
ALTER USER 'auditor'@'localhost' PASSWORD EXPIRE INTERVAL 90 DAY;
审计功能
sql 复制代码
#查看审计功能
SHOW VARIABLES LIKE 'general_log%';

#启用审计
SET GLOBAL general_log = ON;
配置地址限制
sql 复制代码
#1、先创建账号(替换成你的root密码)
CREATE USER 'root'@'192.168.2.100' IDENTIFIED BY '你的root密码';

#2、再授权
GRANT ALL PRIVILEGES ON *.* TO 'root'@'192.168.2.100' WITH GRANT OPTION;

#3、设置密码有效期90天
ALTER USER 'root'@'192.168.2.100' PASSWORD EXPIRE INTERVAL 90 DAY;

#4、刷新权限
FLUSH PRIVILEGES;
	
#删除地址限制
DROP USER 'root'@'192.168.2.100';

#创建地址段账户
CREATE USER 'root'@'192.168.2.%' IDENTIFIED BY '你的强密码';
GRANT ALL PRIVILEGES ON *.* TO 'root'@'192.168.2.%' WITH GRANT OPTION;
ALTER USER 'root'@'192.168.2.%' PASSWORD EXPIRE INTERVAL 90 DAY;
FLUSH PRIVILEGES;
相关推荐
沉下心来学鲁班1 小时前
DeepAgents 记忆机制:让 AI Agent 拥有“跨对话“的记忆
服务器·人工智能·python
Huangjin007_1 小时前
【Linux 系统篇(二十七)】文件(四):Ext 系列文件系统(上):从物理磁盘到逻辑抽象
linux·运维·服务器
鬼手点金1 小时前
opencode-隐私优先配置
服务器·前端·javascript·bug·openclaw
夜之眷属1 小时前
记一次战斗服务器 CPU 打满 100% 且“无法恢复“的排查
java·linux·运维·服务器·后端·性能优化
林伽一1 小时前
从2048并发会话到501B开源模型,算力账本开始按“单位卡产出“计价|2026年10月07日
人工智能·安全·ai·开源
超级大福宝1 小时前
VS Code Remote-SSH 因 RemoteForward 端口冲突导致连接失败的排查与解决
运维·服务器·windows·vscode·ssh
fengkai45452 小时前
十一、MySQL 第 4-7 章
运维·数据库·mysql
荣合技术服务2 小时前
服务器数据恢复服务商——荣合科算技术服务
运维·服务器·数据恢复·荣合科算
Sayai2 小时前
ClickHouse WITH FILL 实战:监控大屏时间序列补零,附多粒度指标表与物化视图级联设计
大数据·运维·数据仓库·clickhouse·物化视图