我已经将服务器配置为允许SSL,并修改了客户机~/.my.cnf,因此我使用SSL:
[client]
ssl
ssl-cipher=DHE-RSA-AES256-SHA
ssl-ca=~/certs/ca-cert.pem当我与客户端登录并查看状态时,它在SSL行上列出了一个密码:
mysql> \s
--------------
SSL: Cipher in use is DHE-RSA-AES256-SHA如果不安装像wireshark这样的设备来验证连接是否安全,我是否可以根据这些信息假设我是通过SSL进行连接呢?
发布于 2013-04-16 21:22:21
从客户端运行status即可。如果这个连接使用SSL,您将在SSL行中得到一些有趣的内容。
mysql> status
--------------
mysql Ver 14.14 Distrib 5.5.30, for Linux (x86_64) using readline 5.1
Connection id: 12
Current database:
Current user: replicator@domU-12-31-39-10-54-BD.compute-1.internal
SSL: Cipher in use is DHE-RSA-AES256-SHA
Current pager: stdout
Using outfile: ''
Using delimiter: ;
Server version: 5.5.30-log MySQL Community Server (GPL)
Protocol version: 10
Connection: boston.hugskeep.wstudent.com via TCP/IP
Server characterset: latin1
Db characterset: latin1
Client characterset: utf8
Conn. characterset: utf8
TCP port: 3306
Uptime: 44 min 49 sec
Threads: 2 Questions: 16 Slow queries: 0 Opens: 34 Flush tables: 1 Open tables: 27 Queries per second avg: 0.005
--------------
mysql>如果此连接不使用SSL,您将得到:
SSL: Not in use您还可以使用:
mysql> SHOW STATUS LIKE 'Ssl_cipher';
+---------------+--------------------+
| Variable_name | Value |
+---------------+--------------------+
| Ssl_cipher | DHE-RSA-AES256-SHA |
+---------------+--------------------+
1 row in set (0.00 sec)
mysql>但我认为第一种更有吸引力,而且肯定更容易打字。
发布于 2019-04-19 15:53:54
强制每个用户使用SSL:
alter user 'my_user'@'%' REQUIRE SSL;
mysql> \s发布于 2019-02-09 22:50:07
这适用于MariaDB (还没有在纯MySQL中尝试过):
mysql -h xxx.xxx.xxx.xxx -u testuser --ssl--ssl选项将告诉您是否启用了SSL。如果禁用该命令,该命令将返回“不在使用中”。
https://dba.stackexchange.com/questions/36776
复制相似问题