欧美亚洲自拍偷拍_日本一区视频在线观看_国产二区在线播放_亚洲男人第一天堂

二維碼
企資網(wǎng)

掃一掃關(guān)注

當(dāng)前位置: 首頁 » 企資快訊 » 匯總 » 正文

等保測評2.0:MySQL身份鑒別(上)

放大字體  縮小字體 發(fā)布日期:2021-08-22 01:02:41    作者:史舒文    瀏覽次數(shù):54
導(dǎo)讀

一、 說明本篇文章主要說一下MySQL數(shù)據(jù)中身份鑒別控制點(diǎn)中a測評項(xiàng)的相關(guān)知識點(diǎn)和理解。二、 MySQL用戶2.1. 用戶身份標(biāo)識MySQL數(shù)據(jù)庫對于用戶的標(biāo)識和其她數(shù)據(jù)庫有些不一樣,不僅僅是用戶名,而是username + host。My

一、 說明

本篇文章主要說一下MySQL數(shù)據(jù)中身份鑒別控制點(diǎn)中a測評項(xiàng)的相關(guān)知識點(diǎn)和理解。

二、 MySQL用戶

2.1. 用戶身份標(biāo)識

MySQL數(shù)據(jù)庫對于用戶的標(biāo)識和其她數(shù)據(jù)庫有些不一樣,不僅僅是用戶名,而是username + host。
MySQL數(shù)據(jù)中user表的一部分字段如下:

這三個用戶的用戶名雖然都是root,但其實(shí)是三個不同的用戶,其密碼也是單獨(dú)設(shè)置的。
查詢當(dāng)前登錄賬戶,也可以看到用戶的標(biāo)識組成為username+host:

2.2. 登錄匹配機(jī)制

既然用戶的標(biāo)示是兩個字段的組合,匹配的時候也要這兩個字段都匹配上了才行,這里我簡單的說一說(根據(jù)官方文檔)。
當(dāng)客戶端對MySQL發(fā)起連接后,MySQL會先對user表進(jìn)行排序,然后從第一行開始,逐行與傳入的host、username進(jìn)行匹配,當(dāng)匹配到了某一行之后,就不往下繼續(xù)匹配了。(如果任何一行都無法匹配,則登錄失敗)
此時,再來對比傳入的口令和存儲的口令是否一致,如果口令一致,那么該行即為這次登陸后所使用的行(用戶身份)。
如果不一致,則登錄失敗。
舉個例子,如果用戶表如下所示:

那么當(dāng)驗(yàn)證時,會首先對其進(jìn)行排序,排序如下:

注意,Host字段可以使用匹配符%,%則代表匹配任何Ip地址。另外,空字符串也代表匹配任何Ip地址。
而User字段不使用匹配符%,但是如果為空字符串,則代表匹配任何用戶名。


MySQL排序時是先對Host進(jìn)行排序,然后才是User。
Host的排序?yàn)槊鞔_的值排在前面,比如文字主機(jī)名和IP地址即為明確的地址值,所以%和空字符串排在她們之后,其中空字符串又排在%之后。
當(dāng)Host字段向同時,則對User字段進(jìn)行排序,對于User字段也是明確的值排在前面,所以在排序結(jié)果圖中,root@localhost排在了@localhost(空字符串用戶名)的前面。
如果Host字段和User字段都一樣,那么排序的順序是不確定的(可能和創(chuàng)建該用戶的先后有關(guān))。
所以客戶端連接MySQL數(shù)據(jù)庫時,使用給定的用戶名,不一定會以該用戶名的身份登入數(shù)據(jù)庫。
比如使用用戶名jeffrey和她的口令,在本地的mysql中進(jìn)行登錄時,會按照排序結(jié)果圖中,一行行的去匹配:

對于第一行,客戶端的Host(localhost或者127.0.0.1)可以和Host字段的localhost匹配上,但是User不一樣,無法完全匹配,所以往下走。
對于第二行,客戶端的Host(localhost或者127.0.0.1)可以和Host字段的localhost匹配上,而第二行的用戶名是空字符串,可以匹配任何用戶名,所以也能匹配jeffrey,如果口令一致,則完成了匹配,到此匹配過程結(jié)束。
這樣,雖然使用了用戶名jeffrey,但最后卻會以@localhost的身份登入數(shù)據(jù)庫。
最后,User表的口令字段可以為空字符串,這代表口令為空字符串,而不是與任何口令都匹配。

2.3. 查詢當(dāng)前用戶

MySQL中存在user()函數(shù)和current_user()函數(shù)。
user()函數(shù)會顯示你當(dāng)前的登錄用戶具體是使用了什么用戶名和什么ip地址去進(jìn)行登錄的。(注,ip地址是指連接數(shù)據(jù)庫的客戶端的ip地址,不是自己設(shè)置的值)
例子如下:


這里代表在ip地址為192.168.203.132的客戶端上,使用用戶名test對MySQL數(shù)據(jù)庫進(jìn)行了連接。
current_user()函數(shù)會顯示你最終使用的用戶身份(也就是最后匹配到的那一行),例子如下:


也就是,最后在User表中匹配到了Host字段為192.168.%.%、User字段為test的那一行,以test@192.168..%.%的用戶身份登錄了MySQL數(shù)據(jù)庫。

2.4. 口令字段

在MySQL5.7之前,User表中的口令字段為Password,從MySQL5.7開始,口令字段變成了authentication_string。
不過在MySQL5.7之前,比如MySQL5.5.53,也存在著authentication_string字段,不知道其用途是什么。

三、測評項(xiàng)a

a)應(yīng)對登錄的用戶進(jìn)行身份標(biāo)識和鑒別,身份標(biāo)識具有唯一性,身份鑒別信息具有復(fù)雜度要求并定期更換;

3.1. 測評項(xiàng)要求1

應(yīng)對登錄的用戶進(jìn)行身份標(biāo)識和鑒別
對于MySQL來說,如上文所言,用戶的身份標(biāo)識為username + host,鑒別就是通過username + host + password來進(jìn)行登錄驗(yàn)證。
所以,對于這個要求,就是不能出現(xiàn)空用戶名、空密碼、任意host的用戶,也就是鑒別的因素三者同時皆空。
其中任何一個不為空或%(對Host而言),則都算實(shí)現(xiàn)了鑒別(部分鑒別)。

3.2. 測評項(xiàng)要求2

身份標(biāo)識具有唯一性
對于MySQL來說,如上文所言,用戶的身份標(biāo)識為username + host,MySQL并沒有禁止出現(xiàn)完全一樣的username + host行,所以這里是可能出現(xiàn)身份標(biāo)識不唯一的情況的。

 
(文/史舒文)
免責(zé)聲明
本文僅代表作發(fā)布者:史舒文個人觀點(diǎn),本站未對其內(nèi)容進(jìn)行核實(shí),請讀者僅做參考,如若文中涉及有違公德、觸犯法律的內(nèi)容,一經(jīng)發(fā)現(xiàn),立即刪除,需自行承擔(dān)相應(yīng)責(zé)任。涉及到版權(quán)或其他問題,請及時聯(lián)系我們刪除處理郵件:weilaitui@qq.com。
 

Copyright ? 2016 - 2025 - 企資網(wǎng) 48903.COM All Rights Reserved 粵公網(wǎng)安備 44030702000589號

粵ICP備16078936號

微信

關(guān)注
微信

微信二維碼

WAP二維碼

客服

聯(lián)系
客服

聯(lián)系客服:

在線QQ: 303377504

客服電話: 020-82301567

E_mail郵箱: weilaitui@qq.com

微信公眾號: weishitui

客服001 客服002 客服003

工作時間:

周一至周五: 09:00 - 18:00

反饋

用戶
反饋

欧美亚洲自拍偷拍_日本一区视频在线观看_国产二区在线播放_亚洲男人第一天堂

        久久精品国产第一区二区三区| 午夜欧美精品久久久久久久| 欧美日韩一区二区视频在线观看| 亚洲自拍偷拍福利| 亚洲国产精品国自产拍av秋霞| 欧美特黄一区| 欧美电影美腿模特1979在线看| 激情亚洲成人| 国产精品乱子久久久久| 欧美18av| 麻豆久久婷婷| 久久久久久一区| 亚洲国产99精品国自产| 你懂的视频欧美| 欧美在线观看一二区| 激情欧美一区二区| 国产欧美二区| 国产精品久久久久秋霞鲁丝| 欧美精品123区| 欧美阿v一级看视频| 久久黄色小说| 久久精品视频免费| 久久久国产一区二区三区| 欧美一级在线亚洲天堂| 亚洲在线中文字幕| 在线精品视频免费观看| 国产一区高清视频| 国产欧美三级| 国产在线乱码一区二区三区| 欧美高清在线一区| 免费不卡在线视频| 欧美成人精品影院| 欧美好骚综合网| 欧美精品自拍偷拍动漫精品| 欧美—级在线免费片| 欧美日本在线播放| 欧美日韩一区在线播放| 国产精品久久久久久影视| 国产精品久久久久久久久久久久久久| 国产精品xnxxcom| 国产精品亚洲а∨天堂免在线| 国产精品一区一区| 国产亚洲欧美一区| 亚洲国产精品久久久久| 亚洲国产一区视频| 国产日韩一区欧美| 黄色小说综合网站| 亚洲精品影院| 亚洲欧美成人网| 久久久久久久激情视频| 亚洲欧美一区二区在线观看| 欧美在线免费视频| 欧美成人精品1314www| 国产精品初高中精品久久| 国产日韩欧美麻豆| 亚洲国产精品传媒在线观看 | 欧美成人免费在线| 国产精品久久久久av免费| 国模叶桐国产精品一区| 日韩午夜高潮| 亚洲精品在线电影| 亚洲伊人色欲综合网| 久久男人av资源网站| 欧美日韩免费在线| 亚洲电影在线观看| 亚洲欧美一区二区三区极速播放 | 久久精品亚洲乱码伦伦中文| 欧美高清在线一区| 怡红院精品视频| 亚洲永久免费av| 欧美激情 亚洲a∨综合| 国产日韩欧美二区| 亚洲一区二区精品在线| 欧美v国产在线一区二区三区| 国产精品久在线观看| 亚洲久久一区| 久久久久一区二区三区| 国产精品一级久久久| 中国成人亚色综合网站| 欧美成人免费网| 精品福利电影| 91久久视频| 亚洲性线免费观看视频成熟| 女同一区二区| 国产一区久久久| 午夜精品福利一区二区三区av| 欧美日韩大片| 99国产精品视频免费观看| 蜜桃av噜噜一区二区三区| 国产在线精品一区二区中文 | 欧美午夜视频一区二区| 亚洲精品中文在线| 免费视频亚洲| 亚洲人成毛片在线播放| 欧美成年人视频网站欧美| 亚洲高清在线观看一区| 欧美+亚洲+精品+三区| 亚洲电影在线看| 欧美精品久久天天躁| 欧美日本国产| 一本久久综合亚洲鲁鲁| 欧美日韩日韩| 亚洲一区在线播放| 国产日产精品一区二区三区四区的观看方式 | 亚洲蜜桃精久久久久久久| 女生裸体视频一区二区三区| 亚洲电影在线观看| 亚洲在线视频| 国产精品成人在线观看| 亚洲免费一在线| 国产日韩欧美高清免费| 久久精品成人欧美大片古装| 精品1区2区3区4区| 免费在线看成人av| 亚洲精品一二| 国产精品久久一级| 久久九九国产| 日韩午夜在线视频| 国产精品一二三四| 久久人人97超碰人人澡爱香蕉 | 在线看片欧美| 欧美在线亚洲| 亚洲国产网站| 国产精品国产三级国产aⅴ无密码| 午夜欧美大尺度福利影院在线看| 国产一区二区三区精品久久久| 美女91精品| 亚洲制服丝袜在线| 亚洲国产美女| 国产美女一区二区| 99视频精品免费观看| 亚洲国产一区二区三区a毛片| 日韩视频免费在线| 国产精品久久久久久久午夜片| 久久er精品视频| 亚洲精品欧洲精品| 国内精品久久久久久久果冻传媒| 麻豆精品一区二区综合av| 在线天堂一区av电影| 好吊色欧美一区二区三区视频| 欧美日韩视频在线第一区| 久久亚洲春色中文字幕| 亚洲一区二区三区久久| 亚洲激情校园春色| 国模精品一区二区三区色天香| 欧美日韩午夜在线视频| 老司机午夜精品| 欧美一区二区视频在线| 亚洲午夜精品福利| 亚洲三级影院| 亚洲国产精品久久人人爱蜜臀 | 久久人人97超碰人人澡爱香蕉| 这里只有精品丝袜| 日韩亚洲精品电影| 亚洲国产成人久久| 在线欧美日韩国产| 黄色精品一区| 红桃视频亚洲| 国产一区二区成人久久免费影院| 欧美三日本三级三级在线播放| 欧美激情视频一区二区三区在线播放 | 国产精品色在线| 欧美日韩一区在线观看视频| 欧美成人乱码一区二区三区| 玖玖玖免费嫩草在线影院一区| 午夜视黄欧洲亚洲| 亚洲欧美日韩国产综合精品二区| 亚洲一区二区三| 亚洲少妇自拍| 亚洲欧美国产毛片在线| 中文欧美日韩| 亚洲自拍偷拍福利| 先锋影音久久久| 国产亚洲高清视频| 国产一区 二区 三区一级| 国产日韩欧美一区| 国内精品久久久久影院薰衣草| 欧美久久精品午夜青青大伊人| 欧美黄色精品| 欧美色图五月天| 国产精品视频免费在线观看| 国产精品免费一区二区三区观看| 国产精品福利影院| 国产欧美精品| 1000精品久久久久久久久| 亚洲人成久久| 亚洲一区国产视频| 久久国产手机看片| 麻豆精品传媒视频| 欧美精品在线观看一区二区| 欧美日本国产视频| 国产欧美日韩高清| 亚洲国产成人午夜在线一区| 99精品国产福利在线观看免费| 亚洲一区二区黄色| 久久久一区二区| 欧美日韩亚洲在线| 国产欧美日韩在线观看| 亚洲国产三级| 久久成人人人人精品欧|