スマートスタイル TECH BLOG|データベース&クラウドの最新技術情報を配信

セキュリティ | スマートスタイル TECH BLOG|データベース&クラウドの最新技術情報を配信

Tagged
MySQL 8.0

MySQL8.0のパスワード管理機能の紹介

はじめに MySQLにはパスワードを管理するためのいくつかの機能があります。 本記事では前回の記事に続いて、MySQL8.0から追加されたパスワード管理機能であるパスワード検証(Password Verification-Required Policy)とデュアルパスワード(Dual Password Support)...
MySQL 8.0

MySQL8.0でパスワード再利用ポリシーを設定する

はじめに MySQLにはパスワードを管理するためのいくつかの機能があります。 本記事ではMySQL8.0から追加されたパスワード管理機能の1つ、パスワード再利用のポリシーについて紹介します。 本記事はMySQL8.0.21を使用して検証を行います。 パスワードの再利用のポリシー パスワードを変更する際に、同じパスワード...
MySQL 8.0

SYSTEM_USERを使用して重要なアカウントを保護する

SYSTEM_USERとは SYSTEM_USERはMySQL8.0.16で追加された権限です。この権限を付与されているユーザーはシステムユーザーとして扱われます。 本記事ではこの機能を使用して重要なアカウントをシステムユーザーに設定して、他のユーザーによって不正に権限を変更されたり、意図せずユーザーを削除されてしまわ...
ProxySQL のセキュリティ新機能:Firewall whitelist と SQL インジェクション解析エンジン

ProxySQL のセキュリティ新機能:Firewall whitelist と SQL インジェクション解析エンジ...

はじめに 本技術ブログでも過去何度か取り上げているデータベース専用プロキシソフトウェア ProxySQL ですが、バージョン 2.0.9 にて、2つのセキュリティ新機能「ファイアーウォールホワイトリスト」と「SQLインジェクション解析エンジン」が実装されました。 Implemented firewall whiteli...
MySQL 8.0

MySQL8.0のPartial Revokesを試してみる

Partial Revokesとは Partial RevokesはMySQL8.0.16から追加された機能です。 グローバルに、つまり全てのスキーマに対して権限を付与してから、一部のスキーマから付与した権限を取り消すことができます。 今回は最新バージョンであるMySQL8.0.19で実際にこの機能を試してみます。 M...
MySQL 8.0

MySQL8.0で新たに追加されているレプリケーション接続オプション

はじめに MySQL 8.0 でレプリケーション環境を構築しようと、従来の(5.7までのよくある)手順でレプリケーションユーザーを作成して、CHANGE MASTER コマンドを実行したところ、SHOW SLAVE STATUS に以下のエラーが出たこと、ありませんか? 例えば、GTIDベースレプリケーションとして、リ...
パスワード関連機能 – MariaDB Enterprise Server

パスワード関連機能 – MariaDB Enterprise Server

本記事は MariaDB Corporation より寄稿された記事となります はじめに 2019年7月にリリースされた MariaDB Enterprise Server ではセキュリティの向上のため,Community Server ではデフォルト設定で無効となっている,Simple Password Check ...
syslog 経由で監査ログを記録 – MariaDB Server

syslog 経由で監査ログを記録 – MariaDB Server

本記事は MariaDB Corporation より寄稿された記事となります はじめに MariaDB Server のログはデフォルト設定では,@@datadir ディレクトリのファイルに記録されます。 例: /var/lib/mysql/hostname.err /var/lib/mysql/server_aud...
AWS KMS プラグイン + Data-at-Rest Encryption

AWS KMS プラグイン + Data-at-Rest Encryption

本記事は MariaDB Corporation より寄稿された記事となります はじめに MariaDB Server は バージョン 10.1 からデータ暗号化(Data-at-Rest Encryption)をサポートしていますが,暗号化鍵の管理において AWS KMS(Key Management Service...
MariaDB Server 10.3 新機能 : Invisible Columns

MariaDB Server 10.3 新機能 : Invisible Columns

本記事は MariaDB Corporation より寄稿された記事となります はじめに MariaDB Server 10.3 から Invisible Columns という新機能が追加されています。今回はこの新機能に関してご説明したいと思います。 Invisible Columns この新機能では CREATE ...
Return Top