首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >加密mariadb数据库文件

加密mariadb数据库文件
EN

Server Fault用户
提问于 2015-07-03 09:07:25
回答 2查看 862关注 0票数 0

我目前正在使用nginx和mariadb作为数据库在arch linux上安装mediawiki。因为它是一个私有的wiki,所以我想使用veracrypt加密数据库文件。

到目前为止,我所做的工作如下:

  1. 直接安装mediawiki
  2. 创建一个veracrypt容器并挂载它
  3. 在停止所有相关服务(nginx、php-fpm、mysqld)之后,我将所有数据库文件(/var/lib/mysql/nameofthewi启b/)移到容器中,卸载容器。
  4. 删除/var/lib/mysql/nameofthewikidb/的内容,并在/var/lib/mysql/nameofthewikidb/挂载容器
  5. 启动mediawiki安装(nginx,php-fpm,mysqld)

到目前为止,一切看起来都很好,我能够使用wiki (插入/编辑文章)。我计划编写一个简单的bash脚本来启动/停止wiki并挂载/卸载容器。

我将对/usr/share/webapp/ mediawiki /中的mediawiki安装采用类似的方法,因为它将包含上传的图像等。

我的问题:S:

  • 到目前为止,你能发现我的安全概念有什么明显的缺陷吗?
  • 我想我也需要处理日志文件(MySQLbin.XXXXXX)。删除它们是安全的,还是我也应该将它们放在容器中?

提前感谢!

EN

回答 2

Server Fault用户

发布于 2015-07-03 09:38:19

日志文件(MySQLbin.XXXXXX)是二进制日志。它可以包含执行的数据库服务器的所有查询,因此它可以包含敏感信息。

安全问题是

  • 存储在bash文件中的键以供挂载
票数 0
EN

Server Fault用户

发布于 2015-07-03 11:39:26

我对veracrypt不是很熟悉,但是快速地浏览一下文档,就会使它看起来像另一个完整的磁盘/卷加密工具。

由于通过设计,整个磁盘加密对您的应用程序是完全透明的,这类技术只保护少数威胁,主要是未经授权访问您的硬件(盗窃、丢失、主机提供商的访问等等)。这种技术不会保护您的数据免受好奇的管理员的攻击,或者当您的系统在运行时受到危害……

通常,当应用程序数据库服务器进行加密时,您的数据受到保护,使其免受更大范围的威胁。然后,您就不能通过直接从文件系统读取数据来传递内置到数据库中的访问控制。

MariaDB支持数据库加密,他们在保护静止的数据上有一篇很好的知识库文章,并进行了高级介绍。

目前,唯一完全支持加密的引擎是XtraDB和InnoDB。Aria存储引擎也支持加密,但只支持使用ROW_FORMAT=PAGE (默认)创建的表。MariaDB允许用户灵活地配置要加密的内容。您可以选择加密XtraDB/InnoDB中的所有内容--所有表空间(包含所有表)和日志文件。或者单独的桌子。或者所有的东西,但不包括单独的桌子。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/703306

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档