본문으로 이동
메뉴 여닫기
환경 설정 메뉴 여닫기
개인 메뉴 여닫기
로그인하지 않음
지금 편집한다면 당신의 IP 주소가 공개될 수 있습니다.
가장 널리 쓰이는 오픈 소스 관계형 데이터베이스 관리 시스템(RDBMS)

1995년 스웨덴의 MySQL AB 가 개발했고, 2008년 썬 마이크로시스템즈를 거쳐 2010년 오라클에 인수되었다. 인수 이후 라이선스가 불확실해지자 기존 개발자들이 나와 만든 것이 MariaDB 다.

  • GPL 과 상용 라이선스의 듀얼 라이선스로 배포된다.
  • 저장 엔진을 교체할 수 있다. 트랜잭션과 외래키를 지원하는 InnoDB 가 현재 기본이며, 과거 기본이던 MyISAM 은 트랜잭션을 지원하지 않는다.
  • 리눅스·아파치·MySQL·PHP 를 묶은 LAMP 스택의 구성 요소로 웹 서비스에 널리 쓰인다.
  • 기본 포트는 3306 번이다.

설정은 my.cnf(윈도우는 my.ini)에 둔다. 보안과 관련된 주요 옵션은 다음과 같다.

  • skip-networking : TCP/IP 네트워크 접속을 아예 받지 않는다. 유닉스 소켓을 통한 로컬 접속만 허용되므로 외부 네트워크 사용자의 접근이 차단된다.
  • bind-address : 접속을 받을 IP 를 지정한다. 127.0.0.1 로 두면 로컬에서만 접속할 수 있다.
  • skip-grant-tables : 권한 검사를 건너뛴다. 비밀번호 분실 복구용이며 운영 환경에서 켜 두면 안 된다.
  • local-infile : LOAD DATA LOCAL INFILE 허용 여부. 파일 탈취에 악용될 수 있어 꺼 두는 것이 안전하다.

보안 점검 항목

편집 원본 편집
  • 익명 계정과 test 데이터베이스 제거
  • root 계정의 원격 접속 차단 및 계정명 변경
  • 계정별 최소 권한 부여
  • 기본 포트 변경, 방화벽에서 3306 접근 통제
  • 응용 프로그램의 SQL 인젝션 대응