منظور از امنیت پایگاه داده (دیتا بیس) چیست
[thumbnail target=”_self” alt=”منظور از امنیت پایگاه داده (دیتا بیس) چیست” src=”https://www.shopingserver.net/wp-content/uploads/2017/09/DB.jpg”]
امنیت پایگاه داده (دیتا بیس) چیست:
چنانچه بر روی یک سرور از تعدادی بلاگ مختلف استفاده میکنید، بهتر است آنها را در دیتابیسهای مجزا که توسط کاربرهای متفاوت مدیریت میشوند نگهداری کنید. با انجام دادن نصب اولیهی وردپرس، خواهید توانست به این هدف دست پیدا کنید. در واقع این یک استراتژی مهار است: چنانچه فردی توانست با موفقیت یک نصب وردپرس را هک کند، این استراتژی باعث میشود که دسترسی و تغییر دادن بلاگهای دیگر شما برای اون سخت باشد.
اگر خود شما MySQL را مدیریت میکنید، اطمینان حاصل کنید که در مورد MySQL اطلاعات کافی دارید و ویژگیهای غیرضروری آن (مانند پذیرش اتصالات TCP از راه دور) غیر فعال هستند.
محدود کردن اختیارات کاربر دیتابیس
برای انجام عمل های معمول در وردپرس، مانند گذاشتن مطالب در بلاگ، آپلود کردن فایل، گذاشتن کامنت، ایجاد کردن اکانت کاربری جدید و نصب افزونههای وردپرس، کاربر MySQL فقط به اختیارات خواندن و رایت کردن داده در MySQL مانند Select، Insert، Update و Delete نیاز دارد.
از این رو، بهتر است اختیارات مدیریتی دیگر مانند Drop، Alter و Grant از کاربر گرفته شوند. با گرفتن این اختیارات، در واقع به استراتژی مهار و در نتیجه امنیت بیشتر کمک میکنید.
بیاد داشته باشید:
بعضی از پوستهها، افزونهها و آپدیتهای اصلی وردپرس ممکن است نیازمند انجام تغییراتی ساختاری مانند اضافه کردن جدولهای جدید و یا تغییر طرح کلی باشند. در این موارد، قبل از نصب افزونه و یا اعمال آپدیت، بایستی بطور موقت این اختیارات را در اختیار کاربر دیتابیس بگذارید.
احتیاط:
اعمال کردن آپدیت بدون داشتن این اختیارات ممکن است در زمان تغییر طرح، باعث ایجاد مشکلاتی شود. اگر بنا به دلایل امنیتی نیاز به انجام آپدیت دارید، حتماً یک بک آپ قابل اعتماد از دیتابیس داشته باشید تا در مواقع نیاز بتوانید اطلاعات خود را از طریق آن براحتی برگردانید. در صورت ناموفق بودن آپگرید دیتابیس ، میتوانید این مشکل را براحتی حل کنید. کافیست دیتابیس را به یک نسخهی قدیمیتر برگردانید، اختیارات مورد نیاز را در اختیار آن بگذارید و اجازه دهید تا خود وردپرس آپدیت را دوباره انجام دهد. بازگرداندن دیتابیس به یک نسخهی قدیمی باعث میشود که بخش مدیریتی وردپرس متوجه وجود نسخهی قدیمی بشود و سپس به شما اجازه دهد که دستورهای SQL مورد نیاز را بر روی آن انجام دهید.
اکثر آپگریدهای وردپرس تغییری در طرح انجام نمیدهند. فقط برخی از آپگریدهای اساسی (۳٫۷ تا ۳٫۸ به عنوان مثال) این تغییرات را اعمال میکنند و آپگریدهای کوچک (۳٫۸ تا ۳٫۸٫۱) معمولاً این کار را انجام نمیدهند. اما در هر صورت، داشتن یک بک آپ مطمئن همیشه اقدام درستی است.