mysql等保测评2.0命令-三级

版本

Win默认安装位置

C:\Program Files\MySQL\MySQL Server 8.0\bin

版本:select version() from dual;

身份鉴别

a应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换

1、SELECT user, host, authentication_string, account_locked , ,password_lifetime FROM mysql.user;  查询用户表

2、select * from mysql.user where length(password)= 0 or password is null ; 存不存在空口令。

show variables like '%validate%';  用户口令复杂度

show variables like '%password%';  用户口令复杂度

5、show variables like 'default_password_lifetime'; 查看全局默认密码过期设置值

b应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施;

1、show variables like 'wait_timeout'; 一个连接空闲超过多少秒就断开。

interactive_timeout

2、show variables like '%connection_control%';  登录失败处理  需要插件

'connection_control.so和connection_control_failed_login_attempts.so

3、show plugins;

select * from information_schema.PLUGINS where PLUGIN_NAME='connection_control';是否安装登录失败处理模块

c当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;

  1. show variables like '%have_ssl%' ;是否激活ssl
  2. show global variables like "require_secure_transport";

2、select user, host from mysql.user;  host里只有localhost说明采用本地管理,服务器应采用加密远程连接。

d应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现。

访问控制

a应对登录的用户分配帐户和权限;

select * from mysql.user\G;

b应重命名或删除默认帐户,修改默认帐户的默认口令;

c应及时删除或停用多余的、过期的帐户,避免共享帐户的存在;

d应授予管理用户所需的最小权限,实现管理用户的权限分离;

e应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则;

符合

f访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级;

符合

g应对重要主体和客体设置安全标记,并控制主体对有安全标记信息资源的访问。

安全审计

a应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;

show variables like '%audit%';

show variables like '%log%';

b审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;

查看日志

c应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等;

show variables like ‘%log_output%’;   以什么形式存储日志。

ll 日志文件

show variables like ‘%log_days%’;

d应对审计进程进行保护,防止未经授权的中断;

ll my.cnf

select user,host,super_priv from mysql.user;

入侵防范

a应遵循最小安装的原则,仅安装需要的组件和应用程序;

b应关闭不需要的系统服务、默认共享和高危端口;

c应通过设定终端接入方式或网络地址范围对通过网络进行管理的管理终端进行限制;

show variables like '%have_ssl%';

查看强制使用SSL

show global variables like "require_secure_transport";

d应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输入的内容符合系统设定要求;

不适用

e应能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修补漏洞;

漏扫

f应能够检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警;

恶意代码防范

a应采用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为,并将其有效阻断;

主机杀毒软件

可信验证

a可基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心;

数据完整性

a应采用校验技术或密码技术保证重要数据在传输过程中的完整性,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等;

show variables like '%have_ssl%';

查看强制使用SSL

show global variables like "require_secure_transport";

b应采用校验技术或密码技术保证重要数据在存储过程中的完整性,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等;

数据保密性

a应采用密码技术保证重要数据在传输过程中的保密性,包括但不限于鉴别数据、重要业务数据和重要个人信息等;

b应采用密码技术保证重要数据在存储过程中的保密性,包括但不限于鉴别数据、重要业务数据和重要个人信息等。

数据备份恢复

a应提供重要数据的本地数据备份与恢复功能;

b应提供异地实时备份功能,利用通信网络将重要数据实时备份至备份场地;

不适用

c应提供重要数据处理系统的热冗余,保证系统的高可用性;

不适用

剩余信息保护

a应保证鉴别信息所在的存储空间被释放或重新分配前得到完全清除;

符合

b应保证存有敏感数据的存储空间被释放或重新分配前得到完全清除;符合

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/681579.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Hexo博客重新部署与Git配置

由于电脑重装了一次,发现之前Hexo与NexT主题版本过于落后,重新部署了下。 1 Node.js与git安装 这一块安装就不赘述了。去两个官网找安装文件安装即可。 node.js git 打开git以后配置的几个关键命令行。 git config --global user.name "你的gi…

鸿蒙内核源码分析(gn应用篇) | gn语法及在鸿蒙的使用

gn是什么? gn 存在的意义是为了生成 ninja,如果熟悉前端开发,二者关系很像 Sass和CSS的关系. 为什么会有gn,说是有个叫even的谷歌负责构建系统的工程师在使用传统的makefile构建chrome时觉得太麻烦,不高效,所以设计了一套更简单,更高效新的构建工具gnninja,然后就被广泛的使用…

【系统架构师】-选择题(十三)

1、在某企业的营销管理系统设计阶段,属性"员工"在考勤管理子系统中被称为"员工",而在档案管理子系统中被称为"职工",这类冲突称为( 命名冲突)。 同一个实体在同系统中存在不同的命名&am…

Julia编程语言基本语法

1、Julia读取/保存csv数据 读取: using CSV df CSV.read("mydata.csv")保存为csv格式: # 创建 DataFrame df DataFrame(height h, discharge q) # 将 DataFrame 写入 CSV 文件 CSV.write("output.csv", df)报错:Un…

chorme浏览器或者edge浏览器使用开发者模式

本篇文章主要讲解edge,因为它内核是chorme,还可以使用微软账号同步,谷歌翻译也凉凉了,edge还可以用翻译,推荐国内windows用户用它。 打开开发者模式 直接按F12点击右上角三个点...,点击更多工具&#xff…

Android 11 输入系统之InputDispatcher和应用窗口建立联系

InputDispatcher把输入事件传给应用之前,需要和应用窗口建立联系,了解了这个过程,就清楚了APP进程和InputDispatcher线程也就是SystemServer进程之间是如何传输数据了 我们向窗口addView的时候,都会调用到ViewRootImpl的setView方…

用户行为分析与内容创新:Kompas.ai的数据驱动策略

在数字化营销的今天,用户行为数据分析已成为内容创新和策略调整的核心。通过深入理解用户的行为模式和偏好,品牌能够创造出更具吸引力和相关性的内容,从而实现精准营销。本文将探讨用户行为数据分析在内容创新和策略调整中的价值,…

洗地机什么品牌好?洗地机怎么选?618洗地机选购指南

随着科技的飞速发展,洗地机以其高效的清洁能力、稳定的性能和用户友好的设计而闻名,不仅可以高效吸尘、拖地,还不用手动洗滚布,已经逐渐成为现代家庭不可或缺的清洁助手。然而,在众多品牌和型号中,如何选择…

【前端热门框架【vue框架】】——事件处理与表单输入绑定以及学习技巧,让学习如此简单

👨‍💻个人主页:程序员-曼亿点 👨‍💻 hallo 欢迎 点赞👍 收藏⭐ 留言📝 加关注✅! 👨‍💻 本文由 曼亿点 原创 👨‍💻 收录于专栏&#xff1a…

DEV--C++小游戏(吃星星(0.2))

目录 吃星星(0.2) 简介 分部代码 头文件(增) 命名空间变量(增) 副函数(新,增) 清屏函数 打印地图函数(增) 移动函数 选择颜色&#xff…

Docker Desktop 修改容器的自启动设置

Docker Desktop 允许用户控制容器的自启动行为。如果你不希望某个容器在 Docker 启动时自动启动,你可以通过以下步骤来更改设置: 1. 打开 Docker Desktop 应用。 2. 点击右上角的设置(Settings)按钮,或者使用快捷键 Cm…

win11环境下,Idea 快捷键shift+f6重命名无法使用

微软自带输入法导致 单击win弹出搜索框