0

0

如何定期审查权限_mysql权限维护流程

P粉602998670

P粉602998670

发布时间:2025-12-26 13:33:08

|

245人浏览过

|

来源于php中文网

原创

定期审查MySQL权限需制度化自动化,覆盖全局、数据库、表/列级权限及账户状态,用SQL快速生成清单,通过脚本+定时任务固化审计,审查后须清理失效账户、收紧越权配置、记录变更依据。

如何定期审查权限_mysql权限维护流程

定期审查 MySQL 权限不是一次性的操作,而是需要制度化、自动化的维护流程。核心在于“查得全、看得清、改得准、留得下”——即全面发现权限配置、清晰识别风险项、精准调整冗余或越权设置,并保留可追溯的审计记录。

明确审查范围和关键风险点

权限审查不能只看 mysql.user 表,要覆盖多层级权限结构:

  • 全局权限:重点关注 SUPERGRANT OPTIONFILESHUTDOWN 等高危权限,这些可能被用于提权或数据导出
  • 数据库级权限:检查 mysql.db 中对敏感库(如 information_schemasys、业务核心库)的非必要授权
  • 表/列级权限:确认 mysql.tables_privmysql.columns_priv 是否存在过度细化但实际已废弃的授权
  • 账户状态:同步检查 Account_lockedpassword_expiredmax_connections 等安全属性是否合规

用标准 SQL 快速生成审查清单

每次人工登录后,可直接运行以下组合查询,5 秒内输出关键信息:

AI帮个忙
AI帮个忙

多功能AI小工具,帮你快速生成周报、日报、邮、简历等

下载
  • 所有活跃用户及其高危权限:
    SELECT User, Host, Account_locked, password_expired, Super_priv, Grant_priv, File_priv FROM mysql.user WHERE account_locked = 'N';
  • 每个用户的完整权限语句(便于比对):
    SELECT CONCAT('SHOW GRANTS FOR ''', User, '''@''', Host, ''';') AS cmd FROM mysql.user WHERE User != '' ORDER BY User;
    将结果复制执行,或用脚本批量收集
  • 无主数据库权限(曾授权但用户已删):
    SELECT DISTINCT User, Host FROM mysql.db WHERE User NOT IN (SELECT User FROM mysql.user);

自动化脚本 + 定时任务闭环执行

把审查动作固化为可重复、可归档的运维动作:

  • 编写 shell 脚本(如 audit_mysql_privs.sh),连接数据库并导出四类权限表快照 + SHOW GRANTS 结果到带日期的文件夹中
  • 加入基础校验逻辑:例如自动标出 Super_priv = 'Y'Host = '%' 的账户,提示“需人工复核”
  • crontab 设置每周日凌晨 2 点执行:
    0 2 * * 0 /opt/dba/audit_mysql_privs.sh >> /var/log/mysql/audit.log 2>&1
  • 建议保留最近 12 周的审计日志,方便做权限变更趋势分析

审查后必须做的三件事

发现不合规项只是开始,闭环处理才真正提升安全性:

  • 清理失效账户:对 90 天未登录、测试期已过的账户,执行 DROP USER 'xxx'@'host';
  • 收紧越权配置:将 GRANT ALL ON *.* 改为按需授予,例如仅 SELECT, INSERT ON finance.invoice
  • 记录变更依据:每次调整权限,都在内部运维系统中登记操作人、时间、原因(如“配合 XX 系统上线新增读写权限”),不可仅靠口头确认

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

673

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

319

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

344

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

1082

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

355

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

671

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

563

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

406

2024.04.29

虚拟号码教程汇总
虚拟号码教程汇总

本专题整合了虚拟号码接收验证码相关教程,阅读下面的文章了解更多详细操作。

25

2025.12.25

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 1.4万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 771人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号