全文预览

煤矿企业文档:MySQL安全测评指导书

上传者:业精于勤 |  格式:doc  |  页数:8 |  大小:0KB

文档介绍
命令show variables like ‘%timeout’,查看变量connect_timeout是否设置了超时时间。Р设置了超时时间。Р1) MySQL数据库默认设置是10s超时断开。Рc)应对重要服务器进行监视,包括监视服务器的CPU、硬盘、内存、网络等资源的使用情况;Р1)访谈数据库管理员,了解是否对数据库管理系统的日志空间、进程等进行监控。Р提供第三方监控软件等方式,对数据库管理系统的日志空间、进程等进行监控。Рd)应限制单个用户对系统资源的最大或最小使用限度;Р1)访谈系统管理员,了解是否采取第三方工具实现该功能。Р1)如果不存在资源争夺情况,则该项要求为不适用;Р2)如果存在资源争夺情况且没有采取其他措施实现该要求,则该项要求为不符合。Р1)如果没有采用第三方工具或对MySQL进行开发,则该项功能不满足。Рe)应能够对系统的服务水平降低到预先规定的最小值进行检测和报警。РN/AР序号Р类别Р测评项Р测评实施Р预期结果Р说明Р备份与恢复Рa)应提供数据本地备份与恢复功能,完全数据备份至少每天一次,备份介质场外存放;Р1)访谈系统管理员了解数据库的备份和恢复策略。Р2)检查数据库配置,查看备份与恢复方面的配置措施,如果是通过MySQL的自动备份功能进行备份的,则应查看linux下的自动备份脚本或Windows下的批处理文件有没有加入到操作系统的定时计划任务中。Р1)对于重要和实时性要求高的数据应提供双机热备的功能;至少每天进行一次全备份,离线备份介质存放在场外;Р2)对于普通数据应根据数据的重要程度指定相应的备份与恢复策略。Рb)应提供异地数据备份功能,利用通信网络将关键数据定时批量传送至备用场地;Р1)访谈系统管理员了解是否提供异地数据备份功能,是否将数据定时批量传送至备用场地;Р2)如果条件允许,则查看其实现技术措施的配置情况。Р1)提供异地数据备份中心。

收藏

分享

举报
下载此文档