首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >mysqldump安全吗?

mysqldump安全吗?
EN

Stack Overflow用户
提问于 2013-10-02 17:27:41
回答 2查看 2.7K关注 0票数 1

我想开始讨论mysqldump安全性。关于安全性,我说的不是以任何方式显示密码安全性或密码安全性的Cron任务,而是关于命令本身的安全性。

在我的特殊情况下,我设置了命令,在我的主服务器上使用mysqldump执行cron作业,并在我的VPS上备份我的网站数据库,就像我使用1&1一样。

因此,基本上情况是,我的家庭PC正在3306端口上远程备份MySQL数据库。这是正确的,但是我开始在睡觉时做噩梦,并且想也许有人可以在我备份时(用mysqldump)监听3306端口并获取我的所有数据,我的意思是我所理解的mysql不是在SSL下使用端口3306,所以任何人都有可能从数据库中获得备份副本?

我的意思是有可能发生这样的情况:

  1. My Home PC启动mysqldump任务
  2. 1&1上的VPS远程准备sql转储
  3. My Home PC本地接收来自远程服务器的转储

在第2点到第3点之间有人有可能得到我文件的副本?

提前感谢马科斯的回答

EN

回答 2

Stack Overflow用户

发布于 2013-10-02 17:34:24

您不应该将VPS主机上的端口3306公开给公共internet。MySQL的未加密端口不安全。

如果您正在VPS主机上运行mysqldump,并且只将结果转储文件传输到您的PC上,那么您可以安全地执行此操作。

如果您可以ssh到您的VPS,您也应该能够使用scp。这使您能够安全地传输文件。

这里有一篇关于在1&1中使用scp的FAQ文章。我通过谷歌搜索"1&1 scp“发现了这一点:

recovery/9.html

如果您需要在Home PC上运行mysqldump并远程连接到VPS主机上的MySQL,则可以选择:

关于你对10/11的评论:

我需要从家里的PC执行命令,以便远程备份VPS。 我想..。相反,直接接收备份文件,所以在VPS中不应该保存任何东西。

好的,下面是您可以做的,而不公开端口3306:

代码语言:javascript
复制
$ ssh marcos@192.168.1.3 'mysqldump ...options.. | gzip -c' > ~/dump.sql.gz

注意该命令中引号的位置。在VPS上执行命令:mysqldump ...options.. | gzip -c。该命令的stdout是转储的压缩流。该流通过ssh返回,然后>将输出本地保存在PC上的shell中。

关于你对10/13的评论:

现在,我在服务器上存储一个打开的文本文件,其中包含访问MySQL服务器的凭据。我的意思是,如果有人闯入服务器,它不仅可以损坏服务器内容,而且还可以损坏和窃取MySQL数据库和信息。我说的对吗?

如果使用MySQL 5.6,则可以使用新特性以半加密的方式存储连接凭据。请参阅http://dev.mysql.com/doc/refman/5.6/en/mysql-config-editor.html

如果您使用MySQL 5.5或更早版本,那么您是正确的,您应该小心地限制my.cnf的文件权限。模式600应该足够了(即它不是一个可执行文件)。

但是,如果有人闯入您的服务器,他们可能已经侵入了根访问,在这种情况下,没有什么可以限制他们读取的文件。

如果有人获得根访问,MySQL没有足够的安全性来阻止访问,所以您需要使用其他方法来防止非法入侵。防火墙等

票数 2
EN

Stack Overflow用户

发布于 2013-10-02 17:36:09

是的,这是可能的,但你没有提到如何获取数据。如果您使用ssh/scp (专用用户用于转储,IP过滤,基于带有密钥密码的私钥)是可以接受的,我认为是安全的。另一种快速的方法是更安全的是建立VPN。任何其他的都是个人使用的偏执程度。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/19143058

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档