gpt4 book ai didi

MYSQL关于ROOT用户的安全问题

转载 作者:行者123 更新时间:2023-11-29 02:05:43 25 4
gpt4 key购买 nike

我的 Web 应用程序使用的数据源使用 ROOT 用户连接。 ROOT 用户拥有所有权限。

我的担忧是:

1) 我应该使用这个用户(它是否安全/安全)还是我应该创建另一个权限更受限制的用户

2) 如果我确实使用了另一个用户,我该如何满足以以下开头的所有过程:

CREATE DEFINER=`root`@`%` PROCEDURE `Blah`()

3) 移除 ROOT 用户的权限是不是一个坏主意。例如,如果我删除“DROP”权限,在通过 Admin 或 Query Browser 登录时我是否仍然能够 DROP 对象。我的猜测是不,我不应该乱用特权。

任何与此相关的文档/链接/信息将不胜感激。谢谢

最佳答案

  1. 绝对应该尽可能使用受限用户访问数据库。

  2. 有些权限允许您的用户访问程序。我不太熟悉它,但这是官方文档:http://dev.mysql.com/doc/refman/5.0/en/create-procedure.html

  3. 不要乱用 root 的权限:)

关于MYSQL关于ROOT用户的安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6426857/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com