MYSQL8安全之SSL认证_mysql ssl,太香了
检察openssl版本openssl version
https://img-blog.csdnimg.cn/img_convert/d3b306b5472395c7cc9c952832bb1f91.png#averageHue=#2a2a2a&clientId=u17fa661b-89f4-4&from=paste&height=63&id=uc0a81c15&originHeight=126&originWidth=484&originalType=binary&ratio=2&rotation=0&showTitle=false&size=33406&status=done&style=none&taskId=u5d67a828-bcc9-4167-84cb-f62cdd49566&title=&width=242
生成SSL毗连所需要的RSA密钥对
datadir 指定命据库文件鹿筋
user和uid 指定运行mysql_ssl_rsa_setup命令的用户
mysql_ssl_rsa_setup --datadir=/var/lib/mysql --user=mysql --uid=mysql
默认执行即可
mysqld_ssl_rsa_setup
-vvv 具体,debug模式
https://img-blog.csdnimg.cn/img_convert/c67349969b888cd3b5f93493f27aaac3.png#averageHue=#030401&clientId=u17fa661b-89f4-4&from=paste&height=553&id=u346d4972&originHeight=1106&originWidth=2268&originalType=binary&ratio=2&rotation=0&showTitle=false&size=1651529&status=done&style=none&taskId=ucc4da1f9-fdaf-46bc-a915-e29478067cb&title=&width=1134
会主动在datadir目录下创建下面的证书文件
[*]ca-key.pem:CA证书私钥文件,用于生成SSL毗连所需的服务器和客户端证书。
[*]ca.pem:CA证书公钥文件,用于验证SSL毗连中服务器和客户端证书的正当性。
[*]client-cert.pem:客户端证书,在SSL毗连中用于验证客户端的身份。
[*]client-key.pem:客户端证书的私钥,用于加密和解密SSL毗连中客户端发送的数据。
[*]private_key.pem:私钥文件,用于加密和解密SSL毗连中的数据。
[*]public_key.pem:公钥文件,用于验证SSL毗连中的数据。
[*]server_cert.pem:服务器证书,用于验证MySQL数据库服务器的身份。
[*]server_key.pem:服务器证书的私钥,用于加密和解密SSL毗连中服务器发送的数据。
2、设置SSL证书
https://blog.csdn.net/Sn_Keys/article/details/126425869
指定CA证书公钥文件的路径
ssl-ca=/path/to/ca.pem
指定mysql服务器证书的路径
ssl-cert=/path/to/server_cert.pem
指定mysql服务器证书的私钥路径
ssl-key=/path/to/server_key.pem
指定CA证书公钥文件的路径
ssl-ca=/path/to/ca.pem
指定mysql客户端证书的路径
ssl-cert=/path/to/client_cert.pem
指定mysql客户端证书的私钥路径
ssl-key=/path/to/client_key.pem
重启mysql服务
重启mysql服务
systemctl restart mysqld
查抄状态
– 查抄数据库是否启用SSL
show variables LIKE ‘have_SSl’;
https://img-blog.csdnimg.cn/img_convert/4520cd0cbcf032b72dc3204d0d210ef3.png#averageHue=#040a02&clientId=u17fa661b-89f4-4&from=paste&height=182&id=u40d75e5d&originHeight=364&originWidth=926&originalType=binary&ratio=2&rotation=0&showTitle=false&size=280226&status=done&style=none&taskId=ub5b486bc-0b99-4480-8f7f-70eccb33e48&title=&width=463
– 检察全局变量中包罗"SSL"字符的所有变量名和值
show global variables LIKE ‘%SSL%’;
– 检察tls安全传输版本
show global variables LIKE ‘tls_version’;
从 MySQL5.7.35 开始,不推荐使用 TLSv1 和 TLSv1.1 毗连协议
https://img-blog.csdnimg.cn/img_convert/1ee4462640c741f5fa44e3bb6ac8916a.png#averageHue=#2c3038&clientId=u17fa661b-89f4-4&from=paste&height=142&id=u60246783&originHeight=284&originWidth=894&originalType=binary&ratio=2&rotation=0&showTitle=false&size=106006&status=done&style=none&taskId=ue3bc98e7-608c-4c16-b2aa-2d2cf7212df&title=&width=447
3、设置SSL用户
创建用户平凡认证方式
– 创建用户
CREATE USER 用户名@‘%’ IDENTIFIED BY ‘表名’;
– 给用户授权
GRANT ALL ON *.* TO 用户名@‘%’;
– 应用权限设置
FLUSH PRIVILEGES;
– 检察用户权限
SELECT user,host,ssl_type,ssl_cipher FROM mysql.user;
创建用户强制证书认证
REQUIRE SSL 强制要求客户端使用 SSL/TLS加密协议与服务器举行通信
REQUIRE X509强制要求客户端不仅要使用 SSL/TLS毗连,而且还需要提供一个有效的 x509证书。在使用 REQUIRE X509 时,MySQL 服务器会验证客户端提供的证书是否是受信任的,而且该证书是否匹配已经注册的用户帐户中的证书。
– require ssl 强制用户使用证书认证
CREATE USER 用户名@‘%’ IDENTIFIED BY ‘表名’ require ssl;
– require x509 强制用户使用证书认证
CREATE USER 用户名@‘%’ IDENTIFIED BY ‘表名’ require x509;
https://img-blog.csdnimg.cn/img_convert/8b2ccbd0418cb4a8612f522bf027ed0f.png#averageHue=#24240c&clientId=u17fa661b-89f4-4&from=paste&height=53&id=u6b8cbfcc&originHeight=106&originWidth=1348&originalType=binary&ratio=2&rotation=0&showTitle=false&size=101959&status=done&style=none&taskId=uc5fd447c-0e3c-4f38-9998-ebc91d947f1&title=&width=674
– 给用户授权
GRANT ALL ON *.* TO 用户名@‘%’;
– 应用权限设置
FLUSH PRIVILEGES;
– 检察用户权限
SELECT user,host,ssl_type,ssl_cipher FROM mysql.user;
https://img-blog.csdnimg.cn/img_convert/403e15efc897dee9dd226133804a3665.png#averageHue=#040503&clientId=u17fa661b-89f4-4&from=paste&height=465&id=uec857bf3&originHeight=930&originWidth=1914&originalType=binary&ratio=2&rotation=0&showTitle=false&size=750957&status=done&style=none&taskId=u09e6673e-ffd8-40a6-a40b-9b15fdecb65&title=&width=957
设置用户强制证书登录
– 设置强制ssl
alter user user0001@‘%’ require ssl;
– 取消强制ssl
alter user user0001@‘%’ require none;
自我介绍一下,小编13年上海交大结业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。
深知大多数网络安全工程师,想要提升技能,通常是自己探索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!
因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋侪。
https://img-blog.csdnimg.cn/img_convert/c86a59f70f5c183fc2b4c32ad889010c.png
https://img-blog.csdnimg.cn/img_convert/689f9ba083b7051b7800cb797b149f9f.png
https://img-blog.csdnimg.cn/img_convert/4f2fc1fdfadaffd6ad8154cdebd43b78.png
https://img-blog.csdnimg.cn/img_convert/d82a6ff032e5d88f0707a34ccb62c7d9.png
https://img-blog.csdnimg.cn/img_convert/eb24a6837b2ec5d1558629c757392aa4.png
https://img-blog.csdnimg.cn/img_convert/40e1a6afe5bcb7b53315c0ed15fd2c24.png
既有得当小白学习的零基础资料,也有得当3年以上履历的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点,真正体系化!
由于文件比较大,这里只是将部门目录大纲截图出来,每个节点里面都包罗大厂面经、学习条记、源码课本、实战项目、解说视频,而且后续会连续更新
如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注网络安全获取)
https://img-blog.csdnimg.cn/img_convert/438189a1f631dac62a70947493115064.png
怎样自学黑客&网络安全
黑客零基础入门学习路线&规划
初级黑客
1、网络安全理论知识(2天)
①了解行业相关配景,远景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常紧张)
2、渗出测试基础(一周)
①渗出测试的流程、分类、尺度
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦探
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)
4、计算机网络基础(一周)
①计算机网络基础、协媾和架构
②网络通信原理、OSI模子、数据转发流程
③常见协议剖析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现
5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固
6、Web渗出(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗出工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)
恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗出测试、Web 渗出、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k
到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?
如果你想要入坑黑客&网络安全,笔者给大家预备了一份:282G全网最全的网络安全资料包评论区留言即可领取!
7、脚本编程(初级/中级/高级)
在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗出测试过程中,面对复杂多变的网络环境,当常用工具不能满意实际需求的时间,通常需要对现有工具举行扩展,或者编写符合我们要求的工具、主动化脚本,这个时间就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.
如果你零基础入门,笔者建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库举行编程学习;搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE猛烈推荐Sublime;·Python编程学习,学习内容包罗:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完;·用Python编写漏洞的exp,然后写一个简单的网络爬虫;·PHP基本语法学习并誊写一个简单的博客系统;熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选);·了解Bootstrap的结构或者CSS。
8、超等黑客
这部门内容对零基础的同学来说还比较迢遥,就不睁开细说了,附上学习路线。
https://img-blog.csdnimg.cn/img_convert/3fd39c2ba8ec22649979f245f4221608.webp?x-oss-process=image/format,png
网络安全工程师企业级学习路线
https://img-blog.csdnimg.cn/img_convert/931ac5ac21a22d230645ccf767358997.webp?x-oss-process=image/format,png
如图片过大被平台压缩导致看不清的话,评论区点赞和评论区留言获取吧。我都会回复的
视频配套资料&国内外网安册本、文档&工具
固然除了有配套的视频,同时也为大家整理了各种文档和册本资料&工具,而且已经帮大家分好类了。
https://img-blog.csdnimg.cn/img_convert/153b2778a3fe5198265bed9635d63469.webp?x-oss-process=image/format,png
一些笔者自己买的、其他平台白嫖不到的视频教程。
https://img-blog.csdnimg.cn/img_convert/32eb4b22aa740233c5198d3c161b37e8.webp?x-oss-process=image/format,png
一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交换、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
https://img-blog.csdnimg.cn/img_convert/a670707f38475d27050d3a965b44a94f.png
的、其他平台白嫖不到的视频教程。
https://img-blog.csdnimg.cn/img_convert/32eb4b22aa740233c5198d3c161b37e8.webp?x-oss-process=image/format,png
一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交换、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
[外链图片转存中…(img-SDzROrOd-1712690119427)]
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
页:
[1]