【问题标题】:Require SSL on all MySql tables在所有 MySql 表上都需要 SSL
【发布时间】:2013-10-24 15:09:29
【问题描述】:

question 我知道我可以为每个用户启用 SSL 连接。

GRANT USAGE ON *.* TO '%'@'%' REQUIRE SSL;

如何要求基于每个表的 SSL 连接?有可能吗?

// BAD SQL  
CREATE TABLE some_table REQUIRE SSL; 

【问题讨论】:

  • 嗯,我认为在连接过程中使用了 SSL。并且您与用户建立联系。所以我认为在桌子上要求 SSL 对我来说没有意义。正如那里记录的那样,我似乎是对的:dev.mysql.com/doc/refman/5.6/en/ssl-connections.html - MySQL enables encryption on a per-connection basis
  • 考虑让您的GRANT 语句更加细化,并在此处进行。

标签: mysql security ssl


【解决方案1】:

以上@kmas:

你没有。您需要在连接上使用 SSL,而不是在桌面上。所以要求 SSL 的正确方法是在授予用户权限时。

GRANT USAGE ON *.* TO '%'@'%' REQUIRE SSL;

为了简单起见,还包括通配符。为了安全起见,最好指定确切的值或至少指定范围。

GRANT USAGE ON this_db.this_tbl TO 'joe'@'%.mydomain.com' REQUIRE SSL;  

允许从所有子域访问或

GRANT USAGE ON this_db.this_tbl TO 'joe'@'xx.xx.xx.%' REQUIRE SSL;  

允许从一系列 IP 地址进行访问

【讨论】:

    猜你喜欢
    • 2021-05-31
    • 2020-06-26
    • 2016-06-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-11-29
    • 2011-09-17
    • 2015-07-08
    相关资源
    最近更新 更多