<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>系统管理软件·平台 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/docs/reinforce/%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86%E8%BD%AF%E4%BB%B6%E5%B9%B3%E5%8F%B0/</link><description>Recent content in 系统管理软件·平台 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Fri, 15 Nov 2024 09:44:26 +0800</lastBuildDate><atom:link href="https://www.clearsec.org/wikis/docs/reinforce/%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86%E8%BD%AF%E4%BB%B6%E5%B9%B3%E5%8F%B0/index.xml" rel="self" type="application/rss+xml"/><item><title>08、达梦数据库加固命令</title><link>https://www.clearsec.org/wikis/docs/reinforce/%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86%E8%BD%AF%E4%BB%B6%E5%B9%B3%E5%8F%B0/8%E8%BE%BE%E6%A2%A6%E6%95%B0%E6%8D%AE%E5%BA%93%E5%8A%A0%E5%9B%BA%E5%91%BD%E4%BB%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/reinforce/%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86%E8%BD%AF%E4%BB%B6%E5%B9%B3%E5%8F%B0/8%E8%BE%BE%E6%A2%A6%E6%95%B0%E6%8D%AE%E5%BA%93%E5%8A%A0%E5%9B%BA%E5%91%BD%E4%BB%A4/</guid><description/></item><item><title>09、Mongodb数据库基于等保加固命令</title><link>https://www.clearsec.org/wikis/docs/reinforce/%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86%E8%BD%AF%E4%BB%B6%E5%B9%B3%E5%8F%B0/9mongodb%E6%95%B0%E6%8D%AE%E5%BA%93%E5%9F%BA%E4%BA%8E%E7%AD%89%E4%BF%9D%E5%8A%A0%E5%9B%BA%E5%91%BD%E4%BB%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/reinforce/%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86%E8%BD%AF%E4%BB%B6%E5%B9%B3%E5%8F%B0/9mongodb%E6%95%B0%E6%8D%AE%E5%BA%93%E5%9F%BA%E4%BA%8E%E7%AD%89%E4%BF%9D%E5%8A%A0%E5%9B%BA%E5%91%BD%E4%BB%A4/</guid><description/></item><item><title>12、Mysql数据库加固</title><link>https://www.clearsec.org/wikis/docs/reinforce/%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86%E8%BD%AF%E4%BB%B6%E5%B9%B3%E5%8F%B0/12mysql%E6%95%B0%E6%8D%AE%E5%BA%93%E5%8A%A0%E5%9B%BA/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/reinforce/%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86%E8%BD%AF%E4%BB%B6%E5%B9%B3%E5%8F%B0/12mysql%E6%95%B0%E6%8D%AE%E5%BA%93%E5%8A%A0%E5%9B%BA/</guid><description>&lt;p&gt;MySQL所使用的 SQL 语言是用于访问数据库的最常用标准化语言。MySQL 软件采用了双授权政策，分为社区版和商业版，由于其体积小、速度快、总体拥有成本低，尤其是开放源码这一特点，一般中小型网站的开发都选择 MySQL 作为网站数据库。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;mysql目录结构&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/12%E3%80%81MySQL%E6%95%B0%E6%8D%AE%E5%BA%93%E5%8A%A0%E5%9B%BA/78a12a48f71f294e461d1b50b8b3752a_MD5.jpg" alt=""&gt;&lt;/p&gt;
&lt;p&gt;配置文件，也就是后缀为.cnf&lt;br&gt;
的文件，大家自己看看文件内容就知道每个文件的作用了。&lt;/p&gt;
&lt;p&gt;我们来看mysql的帮助信息，里面有一条指明了mysql的配置文件是哪个，然后根据我们的情况就可以确定，mysql配置文件为/etc/mysql/my.cnf&lt;br&gt;
，因为其它两个文件不存在。&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;root@NF:~# mysql --help |grep -A 1 &amp;#39;Default options&amp;#39;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Default options are read from the following files in the given order:
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/etc/my.cnf etc/mysql/my.cnf ~/.my.cnf
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;那我们查看一下/etc/mysql/my.cnf&lt;br&gt;
文件的内容（跟/etc/mysql/mysql.cnf&lt;br&gt;
内容一样）主要有下面这些信息，也说明了/etc/mysql/my.cnf&lt;br&gt;
是全局配置，~/.my.cnf&lt;br&gt;
（隐藏文件本环境下无此文件）是个人用户设置。&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;# The MySQL database server configuration file.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;#
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;# You can copy this to one of:
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;# - &amp;#34;/etc/mysql/my.cnf&amp;#34; to set global options,
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;# - &amp;#34;~/.my.cnf&amp;#34; to set user-specific options.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;!includedir /etc/mysql/conf.d/
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;#表示包含/etc/mysql/conf.d/这个路径下面的配置文件，前提是必须以为.cnf为后缀
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;!includedir /etc/mysql/mysql.conf.d/
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;#表示包含/etc/mysql/mysql.conf.d/这个路径下面的配置文件，前提是必须以为.cnf为后缀
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;然后我们看/etc/mysql/mysql.conf.d/mysql.conf.d，这个文件里面提供了mysql常用的基本配置。&lt;/p&gt;</description></item><item><title>14、Postgresql数据库加固</title><link>https://www.clearsec.org/wikis/docs/reinforce/%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86%E8%BD%AF%E4%BB%B6%E5%B9%B3%E5%8F%B0/14postgresql%E6%95%B0%E6%8D%AE%E5%BA%93%E5%8A%A0%E5%9B%BA/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/reinforce/%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86%E8%BD%AF%E4%BB%B6%E5%B9%B3%E5%8F%B0/14postgresql%E6%95%B0%E6%8D%AE%E5%BA%93%E5%8A%A0%E5%9B%BA/</guid><description>&lt;p&gt;&amp;ndash; 设置密码策略&lt;/p&gt;
&lt;p&gt;ALTER USER postgres PASSWORD &amp;lsquo;your_password&amp;rsquo;;&lt;/p&gt;
&lt;p&gt;ALTER USER postgres VALID UNTIL &amp;rsquo;now&amp;rsquo; + INTERVAL &amp;lsquo;90 days&amp;rsquo;;&lt;/p&gt;
&lt;p&gt;&amp;ndash; 设置登录限制和锁定&lt;/p&gt;
&lt;p&gt;ALTER USER qwer CONNECTION LIMIT 0;&lt;/p&gt;
&lt;p&gt;ALTER USER qazx CONNECTION LIMIT 0;&lt;/p&gt;
&lt;p&gt;ALTER USER wsxc CONNECTION LIMIT 0;&lt;/p&gt;
&lt;p&gt;ALTER USER qwer FAILED_LOGIN_ATTEMPTS 5 PASSWORD_LOCK_TIME &amp;lsquo;10min&amp;rsquo;;&lt;/p&gt;
&lt;p&gt;ALTER USER qazx FAILED_LOGIN_ATTEMPTS 5 PASSWORD_LOCK_TIME &amp;lsquo;10min&amp;rsquo;;&lt;/p&gt;
&lt;p&gt;ALTER USER wsxc FAILED_LOGIN_ATTEMPTS 5 PASSWORD_LOCK_TIME &amp;lsquo;10min&amp;rsquo;;&lt;/p&gt;
&lt;p&gt;&amp;ndash; 设置登录空闲超时&lt;/p&gt;
&lt;p&gt;ALTER ROLE qwer SET idle_in_transaction_session_timeout = &amp;lsquo;30min&amp;rsquo;;&lt;/p&gt;
&lt;p&gt;ALTER ROLE qazx SET idle_in_transaction_session_timeout = &amp;lsquo;30min&amp;rsquo;;&lt;/p&gt;</description></item><item><title>15、Kingbasees人大金仓数据库加固</title><link>https://www.clearsec.org/wikis/docs/reinforce/%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86%E8%BD%AF%E4%BB%B6%E5%B9%B3%E5%8F%B0/15kingbasees%E4%BA%BA%E5%A4%A7%E9%87%91%E4%BB%93%E6%95%B0%E6%8D%AE%E5%BA%93%E5%8A%A0%E5%9B%BA/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/reinforce/%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86%E8%BD%AF%E4%BB%B6%E5%B9%B3%E5%8F%B0/15kingbasees%E4%BA%BA%E5%A4%A7%E9%87%91%E4%BB%93%E6%95%B0%E6%8D%AE%E5%BA%93%E5%8A%A0%E5%9B%BA/</guid><description>&lt;h1 id="设置密码长度8位以上由数字字母特殊符号组成密码90天修改一次"&gt;设置密码长度8位以上，由数字、字母、特殊符号组成，密码90天修改一次&lt;/h1&gt;
&lt;p&gt;ALTER USER system IDENTIFIED BY &amp;ldquo;new_password&amp;rdquo; PASSWORD EXPIRE;&lt;/p&gt;
&lt;p&gt;ALTER PROFILE DEFAULT LIMIT PASSWORD_LIFE_TIME 90;&lt;/p&gt;
&lt;p&gt;ALTER PROFILE DEFAULT LIMIT PASSWORD_REUSE_TIME UNLIMITED PASSWORD_REUSE_MAX UNLIMITED;&lt;/p&gt;
&lt;h2 id="密码加密存储"&gt;密码加密存储&lt;/h2&gt;
&lt;p&gt;ALTER USER system IDENTIFIED BY &amp;ldquo;new_password&amp;rdquo;;&lt;/p&gt;
&lt;h2 id="用户登录失败5次锁定10分钟登录空闲超时30分钟自动退出"&gt;用户登录失败5次锁定10分钟，登录空闲超时30分钟自动退出&lt;/h2&gt;
&lt;p&gt;ALTER PROFILE DEFAULT LIMIT FAILED_LOGIN_ATTEMPTS 5 PASSWORD_LOCK_TIME 10/1440;&lt;/p&gt;
&lt;p&gt;ALTER PROFILE DEFAULT LIMIT IDLE_TIME 30;&lt;/p&gt;
&lt;h2 id="建立三个账户qwer系统管理员qazx安全管理员wsxc审计管理员"&gt;建立三个账户：qwer（系统管理员），qazx（安全管理员），wsxc（审计管理员）&lt;/h2&gt;
&lt;p&gt;CREATE USER qwer IDENTIFIED BY &amp;ldquo;password&amp;rdquo;;&lt;/p&gt;
&lt;p&gt;GRANT DBA TO qwer;&lt;/p&gt;
&lt;p&gt;CREATE USER qazx IDENTIFIED BY &amp;ldquo;password&amp;rdquo;;&lt;/p&gt;
&lt;p&gt;GRANT CONNECT, RESOURCE TO qazx;&lt;/p&gt;
&lt;p&gt;CREATE USER wsxc IDENTIFIED BY &amp;ldquo;password&amp;rdquo;;&lt;/p&gt;</description></item></channel></rss>