/local/mysql
# ls -l /usr/local/mysql/
0x04
开始初始化mysql
务必以一个伪用户身份来运行mysql服务,防止别人利用mysql进行提权,后面还会再细说...从根源上限制住 mysql 在系统中的各种权限
[ 暂以防止服务器被入侵为最终目的,此处是防不住别人正常的增删改查的,如,'脱裤' ]
首先,尽可能让mysql服务运行在一个较低的系统权限下,防止别人利用该服务提权...,相对来讲,udf提权更适合用在一些比较古老的系统和较低的一些mysql版本上的mysql除了性能优化之外,安全性也有大幅提升,话说回来,即使安全性提升了...,想必大家也很清楚,相信绝大部分都早已主从同步了
0x12
限制单用户连接数,防止拒绝服务
0x13
这可能也是我们对mysql的最后一道补救防线,删除各种历史文件,如下,其实说白点,既然能到这一步...,此处不再赘述
0x10
利用各类入侵检测系统,自动检测识别恶意脱裤流量,暂时还没啥特别好的思路,也非常期待能和大家一起多交流
小结:
还是那句话,此处所说的一切加固,全部是建立在确认自己目前还没被别人成功入侵或者别人手里没有可用远程