不要通過(guò)Internet傳送明文(未加密的)數(shù)據(jù)。該信息可以被有足夠時(shí)間和能力來(lái)截取它并用于個(gè)人目的的任何人訪問(wèn)。相反,應(yīng)使用加密協(xié)議,例如SSL或SSH。MySQL支持內(nèi)部SSL連接,例如版本 4.0.0?梢允褂肧SH端口映射為通信創(chuàng)建加密(并壓縮)的隧道。
· 學(xué)會(huì)使用tcpdump和strings工具。在大多數(shù)情況下,你可以使用下面的命令檢查是否MySQL數(shù)據(jù)流未加密:
· shell> tcpdump -l -i eth0 -w - src or dst port 3306 | strings
(該命令在Linux中可以工作,在其它系統(tǒng)中經(jīng)過(guò)小小的修改后應(yīng)可以工作)。 警告:如果你沒(méi)有看見(jiàn)明文數(shù)據(jù),并不一定說(shuō)明信息實(shí)際上被加密了。如果你需要較高級(jí)別的安全,你應(yīng)咨詢安全專家。