当前位置: 首页 > news >正文

网站 搜索 关键字 description网加商学院的wordpress

网站 搜索 关键字 description,网加商学院的wordpress,建设网站平台,网站其它方面seo情况前言近年来网络安全形式日趋严峻,为保障企业信息安全和业务连续性,越来越多的要求业务系统上线前需要满足等保要求。其中数据库作为存储数据的载体,安全更是重中之重。部分等保要求,mysql数据库不能通过直连方式连接,需…

前言

近年来网络安全形式日趋严峻,为保障企业信息安全和业务连续性,越来越多的要求业务系统上线前需要满足等保要求。其中数据库作为存储数据的载体,安全更是重中之重。部分等保要求,mysql数据库不能通过直连方式连接,需使用SSH加密方式连接,保证数据的安全性。

本章我们介绍如何通过Navicat使用SSH加密方式连接MySQL数据库。

一、MySQL可以通过SSH方式和直接连接方式对比

MySQL可以通过SSH方式直接连接方式进行连接,两者的主要区别如下:

(1) 安全性:SSH方式连接MySQL服务器是通过SSH协议进行加密通信的,因此更加安全可靠。而直接连接MySQL服务器时,数据传输是明文的,存在被窃取或篡改的风险。

(2) 连接方式:SSH方式连接MySQL服务器需要在中间增加一个SSH隧道,需要先连接到SSH服务器,再通过SSH隧道连接MySQL服务器。而直接连接MySQL服务器则直接连接MySQL服务器。

(3) 端口:SSH方式连接MySQL服务器需要打开SSH服务的端口,通常是22端口。而直接连接MySQL服务器需要打开MySQL服务的端口,通常是3306端口。

(4) 配置:SSH方式连接MySQL服务器需要配置SSH连接信息,包括SSH主机、SSH用户名、SSH密码等。而直接连接MySQL服务器需要配置MySQL连接信息,包括MySQL主机、MySQL用户名、MySQL密码等。

总的来说,通过SSH方式连接MySQL服务器相对于直接连接MySQL服务器更加安全可靠,但是需要在SSH服务器和MySQL服务器上都进行配置。而直接连接MySQL服务器则简单快捷,但是需要注意安全问题。具体连接方式选择取决于应用场景和安全要求。

二、禁止mysql用户连接数据库

mysql数据库默认同时只是直连和SSH加密连接,为满足等保安全要求,需禁用mysql用户直连数据库。

1、查看mysql账户访问权限

#查看mysql账户访问权限
mysql> select user,host from user;
+------------------+-----------+
| user             | host      |
+------------------+-----------+
| root             | %         |
| mysql.infoschema | localhost |
| mysql.session    | localhost |
| mysql.sys        | localhost |
| root             | localhost |
| testdb           | 172.27.1.1 |
| test             | 172.27.% |
+------------------+-----------+
6 rows in set (0.00 sec)

host参数:

%:表示允许任意IP地址访问

localhost:表示仅允许本地访问

172.27.1.1:表示仅允许172.27.1.1这个IP地址访问

172.27.%:表示允许172.27.0.0网段访问

2、限制用户仅能本地连接数据库

设置所有mysql用户host权限均为localhost,既所有mysql用户仅能本地连接数据库

#限制testdb用户仅能本地连接
mysql> update user set host='localhost' where user='testdb';
Query OK, 0 rows affected (0.00 sec)
Rows matched: 1  Changed: 0  Warnings: 0#刷新策略
mysql> flush privileges; 
Query OK, 0 rows affected (0.00 sec)#查看mysql账户访问权限
mysql> select user,host from user;
+------------------+-----------+
| user             | host      |
+------------------+-----------+
| root             | localhost |
| mysql.infoschema | localhost |
| mysql.session    | localhost |
| mysql.sys        | localhost |
| root             | localhost |
| testdb           | localhost |
+------------------+-----------+
6 rows in set (0.00 sec)

三、Navicat使用SSH方式连接Mysql

1、打开Navicat软件,并创建一个新的数据库连接。在"连接属性"中,选择"SSH"选项卡,填写mysql数据库所属服务器的SSH连接信息(包括SSH主机、SSH端口、SSH用户名和SSH密码),服务器验证方法可使用密钥,连接更加安全。

2、选择"常规"选项卡,填写MySQL数据库连接信息(包括MySQL端口、MySQL用户名和MySQL密码),MySQL主机处保持默认localhost即可。

点击"测试连接"按钮,确认连接信息无误后保存。

四、连接报错

问题现象:

使用SSH加密方式连接mysql数据库时提示:1045 - Access denied for user 'testdb'@'172.80.9.1' (using password: YES)

问题原因:

MySQL数据库是docker部署,通过SSH加密方式连接的服务器是docker容器宿主机,MySQL用户被限制localhost登录后,宿主机将无法访问MySQL容器。此时需要将MySQL用户连接限制改为仅能宿主机登录。

解决方法:

上面报错地址是MySQL容器网关地址,我们仅需给MySQL用户放行172.80.9.1这个网关地址就行。

例如:

#限制testdb用户仅能本地连接
mysql> update user set host='172.80.9.1' where user='testdb';
Query OK, 0 rows affected (0.00 sec)
Rows matched: 1  Changed: 0  Warnings: 0#刷新策略
mysql> flush privileges; 
Query OK, 0 rows affected (0.00 sec)#查看mysql账户访问权限
mysql> select user,host from user;
+------------------+-----------+
| user             | host      |
+------------------+-----------+
| root             | localhost |
| mysql.infoschema | localhost |
| mysql.session    | localhost |
| mysql.sys        | localhost |
| root             | localhost |
| testdb           | 172.80.9.1 |
+------------------+-----------+
6 rows in set (0.00 sec)

再次连接即可解决。

http://www.yayakq.cn/news/311789/

相关文章:

  • asp做的静态网站卡不卡做网站容易吧
  • 连云港 网站设计微信网页注册入口
  • 徐州网站建设案例留学网站 模板
  • 湖南长沙网站建设公司道滘网站仿做
  • 黑龙江做网站哪家好wordpress主题应用
  • 沈阳网站制作找网势科技广东东莞旅游必去十大景点
  • 校园网站建设的维护外贸做的好的网站
  • 电商网站建设策划书彩票网站开发搭建
  • 做网站接私活流程企业网站建设案例
  • 暴富建站电子商务网站用什么语言开发
  • 网站制作需要什么软件有哪些wordpress查版本
  • 外贸公司都是在什么网站做推广南沙开发区建设和交通局网站
  • 中文域名网站链接无法打开网站推荐几个
  • 物流网站免费模板广州线下培训机构停课
  • 代理公司注册网站在义乌做电商怎么起步
  • 网站建设的局限性重庆网红景点有哪些
  • 导购网站需要备案吗外贸平台是什么意思
  • 网站使用cookies平潭综合实验区建设工程网站
  • 浅谈京东企业的电子商务网站建设创建全国文明城市要求街巷
  • 建设网站的建设费用包括哪些内容企业公众号如何开通
  • 北京做网站哪家公司好无锡大型网站设计公司
  • 什么网站可以做长图网站文字编辑怎么做
  • 域名连接网站大一html网页制作
  • 基于开源框架的网站开发建设手机网站的方案
  • 网站建设设计维片php做彩票网站
  • 富阳建设局网站首页re安装wordpress
  • 网站漏洞怎么修复网站网页建设
  • 单页面网站建设教程宝山网站建设服务
  • 有没关于做动画设计师的网站typecho to wordpress
  • 网站里的动画效果哪个行业最需要推广