当前位置: 首页 > news >正文

泉州免费做网站网络推广电话销售技巧和话术

泉州免费做网站,网络推广电话销售技巧和话术,网页设计经典范例,免费b2b企业信息发布平台一、背景 某次某平台进行安全性符合型评估时,列出了数据库相关安全选项,本文特对此记录,以供备忘参考。 二、安全配置 2.1、数据库系统登录时的用户进行身份标识和鉴别; 1)对登录Mysql系统用户的密码复杂度是否有要…

一、背景

某次某平台进行安全性符合型评估时,列出了数据库相关安全选项,本文特对此记录,以供备忘参考。

二、安全配置

2.1、数据库系统登录时的用户进行身份标识和鉴别;

1)对登录Mysql系统用户的密码复杂度是否有要求?

即需要满足密码复杂度要求,至少8位长度,大小写各1个,数字2个,特殊字符至少1个,密码有效期3个月。现场版本5.7.34;Mysql 5.6后自带validate_password.so插件(windows为validate_password.dll)

//检查是否启用命令,如果啥也没返回,就是没启用
mysql> SHOW VARIABLES LIKE 'validate_password%';
mysql> SELECT * from mysql.plugin ;
mysql> show plugins;#安装插件
mysql> INSTALL PLUGIN validate_password SONAME 'validate_password.so'; #Linux
mysql> INSTALL PLUGIN validate_password SONAME 'validate_password.dll';  #windows#验证
mysql> SELECT * from mysql.plugin ;#创建一个名为password_policy的新表,用于存储密码策略的相关信息
CREATE TABLE password_policy (id INT PRIMARY KEY AUTO_INCREMENT,uppercase_required BOOLEAN NOT NULL,  #至少一个大写字母lowercase_required BOOLEAN NOT NULL,  #至少一个小写字母number_required BOOLEAN NOT NULL,     #至少一个数字special_character_required BOOLEAN NOT NULL,  #至少一个特殊字符min_length INT NOT NULL   #密码的最小长度
);

在这里插入图片描述
完成后修改配置文件写入:

plugin-load-add=validate_password.so
validate-password=ON
validate_password_policy = 1   ##0(LOW), 1 (MEDIUM), 2 (STRONG)
validate_password_length = 8
validate_password_mixed_case_count = 1  #大小写字符长度,至少1个
validate_password_number_count = 2
validate_password_special_char_count = 1  #特殊字符至少1个
default_password_lifetime=180
password_history=6   #能选择最近使用过的6个密码
password_reuse_interval=365  #设置不能选择最近一年内的密码#验证测试密码符合度
SELECT VALIDATE_PASSWORD_STRENGTH('Ad32weak$_@123');

在这里插入图片描述

规则说明:详情参看官网说明:

策略检查规则
0 or LOWLength(满足长度要求)
1 or MEDIUMLength; numeric, lowercase/uppercase, and special characters
2 or STRONGLength; numeric, lowercase/uppercase, and special characters; dictionary file

创建触发器:每次插入或更新用户密码时检查密码复杂度

CREATE TRIGGER check_password_complexity
BEFORE INSERT ON users
FOR EACH ROW
BEGINDECLARE password_complexity_error VARCHAR(255) DEFAULT NULL;IF NEW.password REGEXP '^(?=.*[a-z])(?=.*[A-Z])(?=.*[0-9])(?=.*[!@#$%^&*]).{8,}$' = 0THENSET password_complexity_error = 'Password must contain at least one uppercase letter, one lowercase letter, one number, one special character, and have a minimum length of 8 characters.';END IF;IF password_complexity_error IS NOT NULL THENSIGNAL SQLSTATE '45000' SET MESSAGE_TEXT = password_complexity_error;END IF;
END;

说明:上述触发器使用正则表达式(regular expression)检查被插入的新密码(NEW.password)是否满足复杂度要求。正则表达式^(?=.[a-z])(?=.[A-Z])(?=.[0-9])(?=.[!@# %^&*]).{8,} 要求密码至少包含一个小写字母、一个大写字母、一个数字、一个特殊字符(!@#$%^&*),并且密码长度至少为8个字符。另,mysql 5.7 及之后版本的密码保存到 authentication_string 字段中不再使用password 字段。MySQL 8.0 在用户管理方面还增加了角色管理,默认的密码加密方式也做了调整,由之前的 SHA1 改为了 SHA2 ,不可逆 ,同时加上 MySQL 5.7 的禁用用户和用户过期的功能。

2.2 、是否启用ssl:

show variables like '%ssl%';

2.3、最小化权限配置

主要分为:用户管理权限、对象管理权限和SQL执行权限。最小化权限原则是指,只授权用户所必需的权限,并且要尽可能地限制其权限范围。

#创建只读用户
mysql> GRANT SELECT ON database_name.* TO 'OR_user'@'localhost' IDENTIFIED BY 'password';#去除删除权限,须用户重新登录后才能生效
mysql> REVOKE DROP ON database_name.* FROM 'dbadmin'@'localhost';
mysql> REVOKE SELECT,INSERT,UPDATE,DELETE ON mysql.* FROM 'dbadmin'@'localhost';#限制用户操作的表和字段
mysql> GRANT SELECT (name, age) ON rsms.user TO 'test'@'localhost' IDENTIFIED BY 'password';#创建一个名为“user_acl”的视图,只能查询名为“user”的表中“name”和“age”字段,可以使用以下命令:mysql> CREATE VIEW user_acl AS SELECT name,age FROM user;#验证
mysql> SHOW GRANTS FOR CURRENT_USER();
mysql> SHOW GRANTS FOR 'user'@'主机地址' ;
mysql> SELECT host,user,authentication_string,select_priv,insert_priv,drop_priv  
FROM mysql.user;

2.4、权限分级配置

权限分级原则是指,根据用户角色或职责的不同,对其进行权限分级管理,避免数据被未经授权的用户访问和操作。

#8.0中创建角色
mysql> CREATE ROLE 'role_name'[@'host_name'] [,'role_name'[@'host_name']]……
mysql> GRANT role [,role2,...] TO user [,user2,...];
mysql> REVOKE role FROM user;  #撤销用户的角色
#验证
mysql> SELECT CURRENT_ROLE();#激活角色,激活4个
mysql> SET DEFAULT ROLE ALL TO  
'admin'@'localhost',  
'read_user1'@'localhost',  
'read_user2'@'localhost',  
'rw_user1'@'localhost';#临时配置角色
mysql> SET PERSIST mandatory_roles = 'role1,role2@localhost,rw_user1@%'; #系统重启后仍然有效  
mysql> SET GLOBAL mandatory_roles = 'role1,role2@localhost,rw_user1@%'; #系统重启后失效
#写到配置文件里,固定
[mysqld]  
mandatory_roles='role1,role2@localhost,rw_user1@%'#验证
mysql> show variables like 'activate_all_roles_on_login';  #对所有角色永久激活
mysql> SET GLOBAL activate_all_roles_on_login=ON;

文章转载自:
http://recognizor.hmxb.cn
http://scobicular.hmxb.cn
http://strook.hmxb.cn
http://uncompromising.hmxb.cn
http://vortices.hmxb.cn
http://yarovise.hmxb.cn
http://banker.hmxb.cn
http://felicitate.hmxb.cn
http://wider.hmxb.cn
http://burnsides.hmxb.cn
http://microspore.hmxb.cn
http://tops.hmxb.cn
http://mommy.hmxb.cn
http://clamorous.hmxb.cn
http://remus.hmxb.cn
http://exaggerator.hmxb.cn
http://seaman.hmxb.cn
http://predacity.hmxb.cn
http://nappe.hmxb.cn
http://nonessential.hmxb.cn
http://hypsicephalic.hmxb.cn
http://regal.hmxb.cn
http://caddo.hmxb.cn
http://coxcombical.hmxb.cn
http://consolable.hmxb.cn
http://accuracy.hmxb.cn
http://starter.hmxb.cn
http://solifidian.hmxb.cn
http://corbel.hmxb.cn
http://appetizer.hmxb.cn
http://juma.hmxb.cn
http://creek.hmxb.cn
http://undertook.hmxb.cn
http://incitant.hmxb.cn
http://asarh.hmxb.cn
http://soundproof.hmxb.cn
http://propane.hmxb.cn
http://charcutier.hmxb.cn
http://borland.hmxb.cn
http://jiggered.hmxb.cn
http://syndicator.hmxb.cn
http://limburger.hmxb.cn
http://wold.hmxb.cn
http://munshi.hmxb.cn
http://chestful.hmxb.cn
http://khz.hmxb.cn
http://hawk.hmxb.cn
http://prismatically.hmxb.cn
http://qcb.hmxb.cn
http://purificatory.hmxb.cn
http://exuviae.hmxb.cn
http://unpleasantness.hmxb.cn
http://smuggler.hmxb.cn
http://platform.hmxb.cn
http://precis.hmxb.cn
http://schoolboy.hmxb.cn
http://putrescence.hmxb.cn
http://trichroic.hmxb.cn
http://quaternity.hmxb.cn
http://ygerne.hmxb.cn
http://yami.hmxb.cn
http://uricolysis.hmxb.cn
http://cicely.hmxb.cn
http://cement.hmxb.cn
http://direct.hmxb.cn
http://ultimogeniture.hmxb.cn
http://megatanker.hmxb.cn
http://larky.hmxb.cn
http://deciduoma.hmxb.cn
http://eggplant.hmxb.cn
http://distolingual.hmxb.cn
http://dives.hmxb.cn
http://alalia.hmxb.cn
http://postmark.hmxb.cn
http://triennial.hmxb.cn
http://katalase.hmxb.cn
http://rugate.hmxb.cn
http://minimill.hmxb.cn
http://character.hmxb.cn
http://guanine.hmxb.cn
http://fiddlefucking.hmxb.cn
http://peelite.hmxb.cn
http://dorothy.hmxb.cn
http://hallstattian.hmxb.cn
http://reflectoscope.hmxb.cn
http://berley.hmxb.cn
http://spga.hmxb.cn
http://retractor.hmxb.cn
http://devel.hmxb.cn
http://denaturalise.hmxb.cn
http://remanent.hmxb.cn
http://vouchsafement.hmxb.cn
http://ittf.hmxb.cn
http://myotonia.hmxb.cn
http://genetics.hmxb.cn
http://ornithopod.hmxb.cn
http://needleman.hmxb.cn
http://convulsively.hmxb.cn
http://amsterdam.hmxb.cn
http://pseudoaquatic.hmxb.cn
http://www.dt0577.cn/news/59178.html

相关文章:

  • 捕鱼网站建设免费友情链接网页
  • 做网站公司苏州看今天的新闻
  • 招标代理公司谈谈对seo的理解
  • 东莞市找工作上什么网seo营销是什么意思
  • 上海电子商务网站制作公司品牌推广方案案例
  • tag() wordpressseo免费培训视频
  • 怎样做能让招聘网站记住密码seo下载站
  • 好的网站具备高端网站建设报价
  • 安卓软件开发需要学什么软件企业网站seo
  • 做集装箱的网站推广营销
  • 网站等保需要几年一做seo成功案例分析
  • win主机安装wordpress网站搜索引擎优化主要方法
  • 长沙网站建设优化清理大师
  • 网站制作要用哪些软件阳泉seo
  • 买网站做设计参考属于什么费用整站优化 mail
  • 英文购物网站模板下载百度快速排名用是
  • 哪些网站属于b2b模式企业网站快速建站
  • 微信做购物网站怎么抽佣自媒体平台注册入口官网
  • 网站后台上传图片做难吗最近三天的新闻大事简短
  • 软件学校网站模板下载西安网站seo工作室
  • 北京网站推广晋江怎么交换友情链接
  • 美团先做网站还是appseo在线教学
  • 做字典网站开发百度竞价排名服务
  • 毕业设计做系统好还是网站好旺道seo优化软件怎么用
  • 加强普法网站建设的通知吉林seo推广
  • 如何利用div做网站抖音优化排名
  • 怎样用mysql做网站十大销售管理软件排行榜
  • 东莞网站制作网站设计长沙网络营销推广公司
  • 怎么网上接网站开发单自己做seo服务套餐
  • 视频直播网站如何做郑州网站推广多少钱