??xml version="1.0" encoding="utf-8" standalone="yes"?>97久久中文字幕,久久成人人人人精品欧,黄色视屏网站在线免费观看http://www.aygfsteel.com/ThinkingTalking/category/26285.htmlDo what I can do!zh-cnSun, 22 Nov 2009 06:17:34 GMTSun, 22 Nov 2009 06:17:34 GMT60SQL2005 安装q程http://www.aygfsteel.com/ThinkingTalking/archive/2009/06/11/281408.htmlThinkingTalkingThinkingTalkingThu, 11 Jun 2009 04:19:00 GMThttp://www.aygfsteel.com/ThinkingTalking/archive/2009/06/11/281408.htmlhttp://www.aygfsteel.com/ThinkingTalking/comments/281408.htmlhttp://www.aygfsteel.com/ThinkingTalking/archive/2009/06/11/281408.html#Feedback0http://www.aygfsteel.com/ThinkingTalking/comments/commentRss/281408.htmlhttp://www.aygfsteel.com/ThinkingTalking/services/trackbacks/281408.htmlSQL2005 安装Q全部默认是不能安装SQL Server Management StudioQsql2000叫企业管理器Q,一定要自己从安装高U中自己选择上(客户端组ӞQ连接组件 与 理工具Q.

 

 

 

 

 

2、接受Y件用许可协议?br /> 3、SQL2005在进行初始检后开始执行安?SQL2005 所需lg?br /> 4、完成所必需lg的安装?br /> 5、安装程序开始执行系l配|检查?br /> 6、进入SQL2005的安装向对{?br /> 7、向导开始执行系l配|检查,因ؓ是安装群集,会自动检查各节点q给出状态提C。因拟机配置的是512M内存Q所以这里会“最低硬件要?#8221;的警告,可以忽略Q?br /> 8、选择要安装的lgQ如要得到各lg的详l信息可以选择高V?br /> 9、进入高U项后就来到了详l的各组件的功能选择Q这里可以得到详l的lg信息。根据需要选择lg功能?br /> 10?#8220;实例?#8221;配置中选择“默认实例”?br /> 11、虚拟服务器名称配置中,为此集命名为sql2005
12、ؓ虚拟服务器配|IPQ这里我使用Public作ؓ公共讉KQƈ分配一个IP192.168.199.201Q添加后点击“下一?#8221;?br /> 13、在“选择集l?#8221;中选择可以得群集组Q因里我只有一个默认的集l,所以点?#8220;下一?#8221;l箋?br /> 14、弹告,提示我此集l包含仲裁资源,q是因ؓ我之前配|了一块Pln盘q分配两个逻辑分区来做集Q因此在q里会提C告,可以直接忽略?br /> 15、群集节炚w|中Q选择可用的节点,因ؓ我当前是双节点群集环境,所以安装向D动ؓ我选择了NodeA节点?br /> 16、配|远E安装的帐户Q这里的帐户必须是各节点上有效的理员帐戗?br /> 17、ؓ服务配置帐户Q之前我已经d了一个名为sql2005的域用户作ؓSQL服务帐户Q所以这里填写上正确的信息?br /> 18、配|群集服务的域组Q这里其实我到现在还没有d搞明白是什么意思,参看帮助文gQ便在域中ؓ每个SQL服务创徏对应的全局l。(希望达h能够帮我解答一下此处的意义Q)
19、n份验证模式中Q选择“混合模式”q和SQL2000的感忉|一L?br /> 20、排序规则我是按照默认选择的?br /> 21、这里我没有选择微Y提供的跟t服务功能?br /> 22、前期的安装配置完成后就准备开始执行正式的文g安装Q?/p>



ThinkingTalking 2009-06-11 12:19 发表评论
]]>
Mysql数据库加锁与解锁Q{Q?/title><link>http://www.aygfsteel.com/ThinkingTalking/archive/2008/10/07/232803.html</link><dc:creator>ThinkingTalking</dc:creator><author>ThinkingTalking</author><pubDate>Tue, 07 Oct 2008 00:29:00 GMT</pubDate><guid>http://www.aygfsteel.com/ThinkingTalking/archive/2008/10/07/232803.html</guid><wfw:comment>http://www.aygfsteel.com/ThinkingTalking/comments/232803.html</wfw:comment><comments>http://www.aygfsteel.com/ThinkingTalking/archive/2008/10/07/232803.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.aygfsteel.com/ThinkingTalking/comments/commentRss/232803.html</wfw:commentRss><trackback:ping>http://www.aygfsteel.com/ThinkingTalking/services/trackbacks/232803.html</trackback:ping><description><![CDATA[转自Qhttp://www.pai7.cn/article.asp?id=359<br /> <br /> SQL语句Q?br /> <br /> LOCK TABLES tablename WRITE;<br /> LOCK TABLES tablename READ;<br /> Insert INTO assignment VALUES (1,7513,'0000-00-00',5),(1,7513,'2003-01-20',8.5);<br /> UNLOCK TABLES;<br /> <br /> 对于多个用户同时提交表单Qƈ且同时向数据库中得到表单IDQ我是这栯决的Q?br /> <br /> mysql_query("lock tables po read");<br /> mysql_query("lock tables po write");<br /> <br /> mysql_query("update po set id=id +1"))Q?/ increase po id<br /> <br /> $sql = "Select id FROM po";<br /> $result = mysql_query($sql);<br /> if ($row = mysql_fetch_assoc($result)) {<br />     echo $row["id"]; // this order will use this id<br /> }<br /> <br /> mysql_free_result($result);<br /> mysql_query("unlock tables"); <br /> <img src ="http://www.aygfsteel.com/ThinkingTalking/aggbug/232803.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.aygfsteel.com/ThinkingTalking/" target="_blank">ThinkingTalking</a> 2008-10-07 08:29 <a href="http://www.aygfsteel.com/ThinkingTalking/archive/2008/10/07/232803.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>oracle安装ȝhttp://www.aygfsteel.com/ThinkingTalking/archive/2007/10/15/153025.htmlThinkingTalkingThinkingTalkingMon, 15 Oct 2007 09:03:00 GMThttp://www.aygfsteel.com/ThinkingTalking/archive/2007/10/15/153025.htmlhttp://www.aygfsteel.com/ThinkingTalking/comments/153025.htmlhttp://www.aygfsteel.com/ThinkingTalking/archive/2007/10/15/153025.html#Feedback0http://www.aygfsteel.com/ThinkingTalking/comments/commentRss/153025.htmlhttp://www.aygfsteel.com/ThinkingTalking/services/trackbacks/153025.html今天从网上下载了oracle10gQ决心要学好它。现在从安装开始!
q行 setup.exe Q之后弹出欢q用Orcale Database 10g 安装H口?br /> 在这里要惛_速的安装数据库的可以选择基本安装Q然后点M一步?br /> 我选择高安装Q然后指定名U\径信息,我安装到D 盘下Q安装类型ؓ企业型,启动数据库ؓ通用的?br /> 指定数据库配|选项很重?q里要设|全局数据库名及SID。全局数据库名用于分布式数据库pȝ中区分不同的数据库,如oracle1.changchun.com为长春的数据库,oracle1.jilin.com为吉林的数据库,即数据库名U相同,但域名不同,也能区分开。要的是数据库的名称长度不能过8个字W,且只能包括字母、数字、下划线??。SID 是System Indentifier的简写,主要用于区分同一台计机上的同一数据库的不同实例?br /> 我们选用Database Control作ؓ理数据库的工具。以便于在本地管理数据库。在此说明以外的我都是用的默认讄?br /> 指定数据库方案的口oQ我是选择了所有的账户使用同一个口令(我不推荐Q,我是Z方便C?br /> 完成了一pd的设|后是漫长的安装了?br /> 在数据库创徏完毕后显C数据库信息H口。在此点口o理。解除SCOTT用户的̎P讄成自q口oQtiger
定后就完成了安装过E?br /> 下面看看oracle在你的计机里做了些什么。。?br /> 首先Q看看安装过E的日志。它存放在SYSTEM_DRIVE:\program files\oracle\Inventory\logs目录下?br /> 格式为installActionsdate_time.log
在看看程序组里加入了oracle的几内宏V?br /> 来看看oracle 的文件结构:
安装完oracle后,目录Z个树形结构。根被称作oracle根目录(oracle_baseQ,如我的是D:\oracle\product\10.2.0。oracleȝ?oracle_home)指向根目录的下一U目录,如:D:\oracle\product\10.2.0\db_1
再看看其他目录,在根目录下还有一个admin目录Q在它下是每一个数据库的目录,q些数据库以数据库的名称QDB_NameQ作为目录名U。在DB_Name目录下的几个目录是分别用来保存后台进E跟t的文g(bdump)、内核放弃文?cdump)、数据库创徏文g(create)、初始化参数文g(pfile)、用户SQL跟踪文g(udump)。根目录下还有一个oradata目录Q再此目录下Q每一个数据库都有一个以数据库名U命名的子目录,即DB_Name目录。该数据库的控制文g(.ctl)、重做日志文?.log)、数据文?.dbf){均存放在该目录中的各个子目录里?br /> 在服务里的oracle:不说了,都明白!Q?br /> 在注册表里的oracle:
先看看和服务有关的几个子键。因为我的数据库名ؓoamisQ所以搜索OracleServiceOAMISSID。然后就看到了在它前面的几个与服务相关的子键了?br /> 看看与安装和q行的环境、参数设|有关的几个子键Q搜索KEY_OraDb10g_home1(如果之前安装时你没有修改q安装品的名称的话Q应该能搜到)?br /> 看看和ODBC驱动E序有关的几个子键:搜烦Oracle in OraDb10g_home1
下面看看在环境变量中的oracle:
Z能够在不提供路径的情况下直接q行或调用oracle应用E序Q在pȝ的环境变量里有这么一行:Path=d:\oracle\product\10.2.0\db_1\bin;
PERL5LIB=d:\oracle\product\10.2.0\db_1\perl\5.8.3\lib\MSWin32-x86;d:\oracle\product\10.2.0\db_1\perl\5.8.3\lib;d:\oracle\product\10.2.0\db_1\perl\5.8.3\lib\MSWin32-x86;d:\oracle\product\10.2.0\db_1\perl\site\5.8.3;d:\oracle\product\10.2.0\db_1\perl\site\5.8.3\lib;d:\oracle\product\10.2.0\db_1\sysman\admin\scripts;
好了Qoracle在你的计机里留下了q么多的痕迹?br /> 下面看看怎么理你的oracle?br /> 用SQL*Plus。用户名Q?scott)、口令:(tiger)、主机字W串(oamis)
用iSQL*Plus。http://你的L名称:5560/isqlplus   用户?(scott)口oQ?tiger)保留q接标示W?
(DESCRIPTION=(ADDRESS_LIST=(ADDRESS=(PROTOCOL=TCP)(HOST=你的L名称)(PORT=1521)))(CONNECT_DATA=(SERVICE_NAME=oamis)))
用OEM(Oracle Enterprise Manager)。http://你的L名称:1158/em  用户名:(system)口o:(你在前面讄的所有的账户使用同一个口令的口o)

好了Q安装就先说q些Q欢q大家共同讨论?br />




ThinkingTalking 2007-10-15 17:03 发表评论
]]>
SQL语句大全http://www.aygfsteel.com/ThinkingTalking/archive/2007/09/30/149848.htmlThinkingTalkingThinkingTalkingSun, 30 Sep 2007 04:31:00 GMThttp://www.aygfsteel.com/ThinkingTalking/archive/2007/09/30/149848.htmlhttp://www.aygfsteel.com/ThinkingTalking/comments/149848.htmlhttp://www.aygfsteel.com/ThinkingTalking/archive/2007/09/30/149848.html#Feedback0http://www.aygfsteel.com/ThinkingTalking/comments/commentRss/149848.htmlhttp://www.aygfsteel.com/ThinkingTalking/services/trackbacks/149848.htmlSELECT * FROM OpenDataSource( 'Microsoft.Jet.OLEDB.4.0',
'Data Source="c:\test.xls";User ID=Admin;Password=;Extended properties=Excel 5.0')...xactions
/*动态文件名
declare @fn varchar(20),@s varchar(1000)
set @fn = 'c:\test.xls'
set @s ='''Microsoft.Jet.OLEDB.4.0'',
''Data Source="'+@fn+'";User ID=Admin;Password=;Extended properties=Excel 5.0'''
set @s = 'SELECT * FROM OpenDataSource ('+@s+')...sheet1$'
exec(@s)
*/

SELECT cast(cast(U目~号 as numeric(10,2)) as nvarchar(255))+' ' 转换后的别名
FROM OpenDataSource( 'Microsoft.Jet.OLEDB.4.0',
'Data Source="c:\test.xls";User ID=Admin;Password=;Extended properties=Excel 5.0')...xactions

/********************** EXCEL导到q程SQL
insert OPENDATASOURCE(
'SQLOLEDB',
'Data Source=q程ip;User ID=sa;Password=密码'
).库名.dbo.表名 (列名1,列名2)
SELECT 列名1,列名2
FROM OpenDataSource( 'Microsoft.Jet.OLEDB.4.0',
'Data Source="c:\test.xls";User ID=Admin;Password=;Extended properties=Excel 5.0')...xactions


/** 导入文本文g
EXEC master..xp_cmdshell 'bcp dbname..tablename in c:\DT.txt -c -Sservername -Usa -Ppassword'

/** 导出文本文g
EXEC master..xp_cmdshell 'bcp dbname..tablename out c:\DT.txt -c -Sservername -Usa -Ppassword'
?br /> EXEC master..xp_cmdshell 'bcp "Select * from dbname..tablename" queryout c:\DT.txt -c -Sservername -Usa -Ppassword'

导出到TXT文本Q用逗号分开
exec master..xp_cmdshell 'bcp "库名..表名" out "d:\tt.txt" -c -t ,-U sa -P password'


BULK INSERT 库名..表名
FROM 'c:\test.txt'
WITH (
FIELDTERMINATOR = ';',
ROWTERMINATOR = '\n'
)


--/* dBase IV文g
select * from
OPENROWSET('MICROSOFT.JET.OLEDB.4.0'
,'dBase IV;HDR=NO;IMEX=2;DATABASE=C:\','select * from [客户资料4.dbf]')
--*/

--/* dBase III文g
select * from
OPENROWSET('MICROSOFT.JET.OLEDB.4.0'
,'dBase III;HDR=NO;IMEX=2;DATABASE=C:\','select * from [客户资料3.dbf]')
--*/

--/* FoxPro 数据?br /> select * from openrowset('MSDASQL',
'Driver=Microsoft Visual FoxPro Driver;SourceType=DBF;SourceDB=c:\',
'select * from [aa.DBF]')
--*/

/**************导入DBF文g****************/
select * from openrowset('MSDASQL',
'Driver=Microsoft Visual FoxPro Driver;
SourceDB=e:\VFP98\data;
SourceType=DBF',
'select * from customer where country != "USA" order by country')
go
/***************** 导出到DBF ***************/
如果要导出数据到已经生成l构(即现存的)FOXPRO表中,可以直接用下面的SQL语句

insert into openrowset('MSDASQL',
'Driver=Microsoft Visual FoxPro Driver;SourceType=DBF;SourceDB=c:\',
'select * from [aa.DBF]')
select * from ?/p>

说明:
SourceDB=c:\ 指定foxpro表所在的文g?br /> aa.DBF 指定foxpro表的文g?


/*************导出到Access********************/
insert into openrowset('Microsoft.Jet.OLEDB.4.0',
'x:\A.mdb';'admin';'',A? select * from 数据库名..B?/p>

/*************导入Access********************/
insert into B?selet * from openrowset('Microsoft.Jet.OLEDB.4.0',
'x:\A.mdb';'admin';'',A?

文g名ؓ参数
declare @fname varchar(20)
set @fname = 'd:\test.mdb'
exec('SELECT a.* FROM opendatasource(''Microsoft.Jet.OLEDB.4.0'',
'''+@fname+''';''admin'';'''', topics) as a ')

SELECT *
FROM OpenDataSource( 'Microsoft.Jet.OLEDB.4.0',
'Data Source="f:\northwind.mdb";Jet OLEDB:Database Password=123;User ID=Admin;Password=;')...产品

********************* 导入 xml 文g

DECLARE @idoc int
DECLARE @doc varchar(1000)
--sample XML document
SET @doc ='
<root>
<Customer cid= "C1" name="Janine" city="Issaquah">
<Order oid="O1" date="1/20/1996" amount="3.5" />
<Order oid="O2" date="4/30/1997" amount="13.4">Customer was very satisfied
</Order>
</Customer>
<Customer cid="C2" name="Ursula" city="Oelde" >
<Order oid="O3" date="7/14/1999" amount="100" note="Wrap it blue
white red">
<Urgency>Important</Urgency>
Happy Customer.
</Order>
<Order oid="O4" date="1/20/1996" amount="10000"/>
</Customer>
</root>
'
-- Create an internal representation of the XML document.
EXEC sp_xml_preparedocument @idoc OUTPUT, @doc

-- Execute a SELECT statement using OPENXML rowset provider.
SELECT *
FROM OPENXML (@idoc, '/root/Customer/Order', 1)
WITH (oid char(5),
amount float,
comment ntext 'text()')
EXEC sp_xml_removedocument @idoc


???????

/**********************Excel导到Txt****************************************/
想用
select * into opendatasource(...) from opendatasource(...)
实现一个Excel文g内容导入C个文本文?/p>

假设Excel中有两列Q第一列ؓ姓名Q第二列为很行帐?16?
且银行帐号导出到文本文g后分两部分,?位和?位分开?/p>


邹健Q?br /> 如果要用你上面的语句插入的话,文本文g必须存在,而且有一?姓名,银行账号1,银行账号2
然后可以用下面的语句进行插?br /> 注意文g名和目录Ҏ你的实际情况q行修改.

insert into
opendatasource('MICROSOFT.JET.OLEDB.4.0'
,'Text;HDR=Yes;DATABASE=C:\'
)...[aa#txt]
--,aa#txt)
--*/
select 姓名,银行账号1=left(银行账号,8),银行账号2=right(银行账号,8)
from
opendatasource('MICROSOFT.JET.OLEDB.4.0'
,'Excel 5.0;HDR=YES;IMEX=2;DATABASE=c:\a.xls'
--,Sheet1$)
)...[Sheet1$]


如果你想直接插入q生成文本文?p用bcp

declare @sql varchar(8000),@tbname varchar(50)

--首先excel表内容导入到一个全局临时?br /> select @tbname='[##temp'+cast(newid() as varchar(40))+']'
,@sql='select 姓名,银行账号1=left(银行账号,8),银行账号2=right(银行账号,8)
into '+@tbname+' from
opendatasource(''MICROSOFT.JET.OLEDB.4.0''
,''Excel 5.0;HDR=YES;IMEX=2;DATABASE=c:\a.xls''
)...[Sheet1$]'
exec(@sql)

--然后用bcp从全局临时表导出到文本文g
set @sql='bcp "'+@tbname+'" out "c:\aa.txt" /S"(local)" /P"" /c'
exec master..xp_cmdshell @sql

--删除临时?br /> exec('drop table '+@tbname)


/********************导整个数据库*********************************************/

用bcp实现的存储过E?/p>


/*
实现数据导入/导出的存储过E?br /> Ҏ不同的参?可以实现导入/导出整个数据?单个?br /> 调用CZ:
--导出调用CZ
----导出单个?br /> exec file2table 'zj','','','xzkh_sa..地区资料','c:\zj.txt',1
----导出整个数据?br /> exec file2table 'zj','','','xzkh_sa','C:\docman',1

--导入调用CZ
----导入单个?br /> exec file2table 'zj','','','xzkh_sa..地区资料','c:\zj.txt',0
----导入整个数据?br /> exec file2table 'zj','','','xzkh_sa','C:\docman',0

*/
if exists(select 1 from sysobjects where name='File2Table' and objectproperty(id,'IsProcedure')=1)
drop procedure File2Table
go
create procedure File2Table
@servername varchar(200) --服务器名
,@username varchar(200) --用户?如果用NT验证方式,则ؓI?'
,@password varchar(200) --密码
,@tbname varchar(500) --数据?dbo.表名,如果不指?.dbo.表名,则导出数据库的所有用戯
,@filename varchar(1000) --导入/导出路径/文g?如果@tbname参数指明是导出整个数据库,则这?br /> 参数是文件存放\?文g名自动用
表名.txt
,@isout bit --1为导?0为导?br /> as
declare @sql varchar(8000)

if @tbname like '%.%.%' --如果指定了表?则直接导出单个表
begin
set @sql='bcp '+@tbname
+case when @isout=1 then ' out ' else ' in ' end
+' "'+@filename+'" /w'
+' /S '+@servername
+case when isnull(@username,'')='' then '' else ' /U '+@username end
+' /P '+isnull(@password,'')
exec master..xp_cmdshell @sql
end
else
begin --导出整个数据?定义游标,取出所有的用户?br /> declare @m_tbname varchar(250)
if right(@filename,1)<>'\' set @filename=@filename+'\'

set @m_tbname='declare #tb cursor for select name from '+@tbname+'..sysobjects where xtype=''U'''
exec(@m_tbname)
open #tb
fetch next from #tb into @m_tbname
while @@fetch_status=0
begin
set @sql='bcp '+@tbname+'..'+@m_tbname
+case when @isout=1 then ' out ' else ' in ' end
+' "'+@filename+@m_tbname+'.txt " /w'
+' /S '+@servername
+case when isnull(@username,'')='' then '' else ' /U '+@username end
+' /P '+isnull(@password,'')
exec master..xp_cmdshell @sql
fetch next from #tb into @m_tbname
end
close #tb
deallocate #tb
end
go


/************* Oracle **************/
EXEC sp_addlinkedserver 'OracleSvr',
'Oracle 7.3',
'MSDAORA',
'ORCLDB'
GO

delete from openquery(mailser,'select * from yulin')

select * from openquery(mailser,'select * from yulin')

update openquery(mailser,'select * from yulin where id=15')set disorder=555,catago=888

insert into openquery(mailser,'select disorder,catago from yulin')values(333,777)


补充Q?/p>

对于用bcp导出,是没有字D名?

用openrowset导出,需要事先徏好表.

用openrowset导入,除ACCESS及EXCEL?均不支持非本机数据导?br />



ThinkingTalking 2007-09-30 12:31 发表评论
]]>
MySQL数据库安全解x?/title><link>http://www.aygfsteel.com/ThinkingTalking/archive/2007/09/30/149749.html</link><dc:creator>ThinkingTalking</dc:creator><author>ThinkingTalking</author><pubDate>Sun, 30 Sep 2007 01:02:00 GMT</pubDate><guid>http://www.aygfsteel.com/ThinkingTalking/archive/2007/09/30/149749.html</guid><wfw:comment>http://www.aygfsteel.com/ThinkingTalking/comments/149749.html</wfw:comment><comments>http://www.aygfsteel.com/ThinkingTalking/archive/2007/09/30/149749.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.aygfsteel.com/ThinkingTalking/comments/commentRss/149749.html</wfw:commentRss><trackback:ping>http://www.aygfsteel.com/ThinkingTalking/services/trackbacks/149749.html</trackback:ping><description><![CDATA[<div id="wmqeeuq" class="NewsContent" id="NewsContentLabel"> <p>随着<a class="UBBWordLink" target="_blank">|络</a>的普及,Z<a class="UBBWordLink" target="_blank">|络</a>的应用也来多?a class="UBBWordLink" target="_blank">|络</a>数据库就是其中之一。通过一台或几台<a class="UBBWordLink" target="_blank">服务?/a>可以为很多客h供服务,q种方式lh们带来了很多方便Q但也给不法分子造成了可乘之机。由于数据都是通过<a class="UBBWordLink" target="_blank">|络</a>传输的,q就可以在传输的q程中被截获Q或者通过非常手段q入<a class="UBBWordLink" target="_blank">数据?/a>。由于以上原因,<a class="UBBWordLink" target="_blank">数据?/a>安全显得十分重要。因此,本文׃上问题讨ZMySQL数据库在<a class="UBBWordLink" target="_blank">|络</a>安全斚w的一些功能?/p> <p>  帐户<a class="UBBWordLink" target="_blank">安全</a></p> <p>  帐户是MySQL最单的<a class="UBBWordLink" target="_blank">安全</a>措施。每一帐户都由用户名、密码以及位|(一般由<a class="UBBWordLink" target="_blank">服务?/a>名、IP或通配W)l成。如用户john从server1q行d可能和john从server2d的权限不同?/p> <p>  MySQL的用L构是用户?密码/位置。这其中q不包括<a class="UBBWordLink" target="_blank">数据?/a>名。下面的两条命o为database1和database2讄了SELECT用户权限?/p> <p>GRANT SELECT ON database1.* to <a href="mailto:'abc'@'server1'">'abc'@'server1'</a> IDENTIFIED BY 'password1';</p> <p>GRANT SELECT ON database2.* to <a href="mailto:'abc'@'server1'">'abc'@'server1'</a> IDENTIFIED BY 'password2';</p> <p>  W一条命令设|了用户abc在连?a class="UBBWordLink" target="_blank">数据?/a>database1时用password1。第二条命o讄了用户abc在连?a class="UBBWordLink" target="_blank">数据?/a>database2时用password2。因此,用户abc在连?a class="UBBWordLink" target="_blank">数据?/a>database1和database2的密码是不一L?/p> <p>  上面的设|是非常有用的。如果你只想让用户对一?a class="UBBWordLink" target="_blank">数据?/a>q行有限的访问,而对其它<a class="UBBWordLink" target="_blank">数据?/a>不能讉KQ这样可以对同一个用戯|不同的密码。如果不q样做,当用户发现这个用户名可以讉K其它<a class="UBBWordLink" target="_blank">数据?/a>Ӟ那将会造成ȝ?/p> <p>  MySQL使用了很多授权表来跟t用户和q些用户的不同权限。这些表是在mysql数据库中的MyISAM表。将q些<a class="UBBWordLink" target="_blank">安全</a>信息保存在MySQL中是非常有意义的。因此,我们可以使用标准的SQL来设|不同的权限?/p> <p>  一般在MySQL数据库中可以使用3U不同类型的<a class="UBBWordLink" target="_blank">安全</a>查:</p> <p>  ·d验证</p> <p>  也就是最常用的用户名和密码验证。一但你输入了正的用户名和密码Q这个验证就可通过?/p> <p>  ·授权</p> <p>  在登录成功后Q就要求对这个用戯|它的具体权限。如是否可以删除<a class="UBBWordLink" target="_blank">数据?/a>中的表等?/p> <p>  ·讉K控制</p> <p>  q个<a class="UBBWordLink" target="_blank">安全</a>cd更具体。它涉及到这个用户可以对数据表进行什么样的操作,如是否可?a class="UBBWordLink" target="_blank">~辑</a>数据库,是否可以查询数据{等?/p> <p>  讉K控制׃</p> <div id="wmqeeuq" class="NewsContent" id="NewsContentLabel">些特权组成,q些Ҏ涉及到所何用和操作MySQL中的数据。它们都是布型Q即要么允许Q要么不允许。下面是q些Ҏ的列表: <p> </p> <p>  ·SELECT</p> <p>  SELECT是设定用h否可以用SELECT来查询数据。如果用h有这个特权,那么只能执行一些简单的SELECT命oQ如计算表达式(SELECT 1+2Q?或是日期转换QSELECT Unix_TIMESTAMP(NOW( ))){?/p> <p>  ·INSERT<br />   ·UPDATE<br />   ·INDEX</p> <p>  INDEX军_用户是否可以对表的烦引进行设|。如果用h有这个权限,那么无法设|表中的索引?/p> <p>  ·ALTER<br />   ·CREATE<br />   ·GRANT</p> <p>  如果一个用h有这个GRANT权限Q那么他可以将自己的权限授l别的用戗也是_q个用户可以和其它用户共享自q权限?/p> <p>  ·REFERENCES</p> <p>  有了REFERENCES权限Q用户就可以其它表的一个字D作为某一个表的外键约束?/p> <p>  除了以上的权限外QMySQLq有一些权限可以对整个MySQLq行操作?/p> <p>  ·Reload</p> <p>  q个权限可以使用h权执行各UFLUSH命oQ如FLUSH TABLES, FLUSH STATUS{?/p> <p>  ·Shutdown</p> <p>  q个权限允许用户关闭MySQL</p> <p>  ·Process</p> <p>  通过q个权限Q用户可以执行SHOW PROCESSLIST和KILL命o。这些命令可以查看MySQL的处理进E,可以通过q种方式查看SQL执行的细节?/p> <p>  ·File</p> <p>  q个权限军_用户是否可以执行LOAD DATA INFILE命o。给用户q个权限要慎重,因ؓ有这个权限的用户可以Q意的文g装蝲到表中,q样对MySQL是十分危险的?/p> <p>  ·Super</p> <p>  q个权限允许用户l止M查询Q这些查询可能ƈ不是q个用户执行的)?br /> 以上几种权限是非常危险的Q在l用h权限时要非常谨慎?/p> <p>  MySQL中的SSL</p> <p>  以上的帐?a class="UBBWordLink" target="_blank">安全</a>只是以普通的Socketq行数据传输的,q样非常?a class="UBBWordLink" target="_blank">安全</a>。因此,MySQL?.1版以后提供了对SSLQSecure Scokets LayerQ的支持。MySQL使用的是免费的OpenSSL库?/p> <p>  ׃MySQL的Linux版本一般都是随Linux本n一起发布,因此Q它们默认时都不使用SSLq行传输数据。如果要打开SSL功能Q需要对hava_openssl变量q行讄Q?/p> <p>  MySQL?a class="UBBWordLink" target="_blank">Windows</a>版本已经OpenSSL加入了。也面的命o?/p> </div> <br /> <div id="wmqeeuq" class="NewsContent" id="NewsContentLabel">查看你的MySQL是否打开了SSL功能? <p> </p> <p>SHOW VARIABLES LIKE 'have_openssl';</p> <p>+---------------+-------+</p> <p>| Variable_name | Value |</p> <p>+---------------+-------+</p> <p>| have_openssl | NO |</p> <p>+---------------+-------+</p> <p>1 row in set (0.00 sec)</p> <p>  如果q回的是NOQ那么说明你需要将OpenSSL~译q自qMySQL</p> <p>  在有时你可能需要将用户名和密码q行加密传输。在q时可以使用下面GRANT命oQ?/p> <p>GRANT ALL PRIVILEGES ON ssl_only_db.* to <a href="mailto:'abc'@'%'">'abc'@'%'</a> IDENTIFIED BY "password!" REQUIRE SSL;</p> <p>  q可以通过 REQUIRE x509 选项q行SSL传输:</p> <p>GRANT ALL PRIVILEGES ON ssl_only_db.* to <a href="mailto:'abc'@'%'">'abc'@'%'</a> IDENTIFIED BY "password!" REQUIRE x509;</p> <p>  你还可以使用REQUIRE SUBJECT来指定一个特定的客户端证书来讉K<a class="UBBWordLink" target="_blank">数据?/a>?/p> <p>GRANT ALL PRIVILEGES ON ssl_only_db.* to <a href="mailto:'abc'@'%'">'abc'@'%'</a><br /> IDENTIFIED BY "password!"<br /> REQUIRE SUBJECT "/C=US/ST=New York/L=Albany/O=Widgets Inc./CN=client-ray.<br /> <a href="mailto:example.com/emailAddress=raymond@example.com">example.com/emailAddress=raymond@example.com</a>";</p> <p>  也许你ƈ不关心用的是什么客戯可,而仅仅关心的是你的证书。那么你可以使用REQUIRE ISSUER来实玎ͼ</p> <p>GRANT ALL PRIVILEGES ON ssl_only_db.* to <a href="mailto:'abc'@'%'">'abc'@'%'</a> IDENTIFIED BY "password!"<br /> REQUIRE ISSUER "/C=US/ST=New+20York/L=Albany/O=Widgets Inc./CN=cacert.example.<br /> <a href="mailto:com/emailAddress=admin@example.com">com/emailAddress=admin@example.com</a>";</p> <p>  SSLq可以直接通过密码q行加密。可以用REQUIRE CIPHER讄密码?/p> <p>GRANT ALL PRIVILEGES ON ssl_only_db.* to <a href="mailto:'abc'@'%'">'abc'@'%'</a> IDENTIFIED BY "password!"<br /> REQUIRE CIPHER "EDH-RSA-DES-CBC3-SHA";</p> <p>  上面使用了GRANT命o对用h限进行设|。而这?a class="UBBWordLink" target="_blank">信息</a>都是保存在授权表中,q些表是<a class="UBBWordLink" target="_blank">安全</a>pȝ的心脏。在q些表中保存了每一个用户和客户机所h的权限。如果正地操作q些表,会?a class="UBBWordLink" target="_blank">数据?/a>?a class="UBBWordLink" target="_blank">安全</a>起到U极的作用,而如果用不慎,是非常危险的?/p> <p>  下面让我们来看看MySQL中的最要的5个授权表?/p> <p>  user</p> <p>  用户表保存了用户的权限和被加密的密码。这个表负责定哪些用户和客h可以q接?a class="UBBWordLink" target="_blank">服务?/a>上?/p> <p>  host</p> <p>  q个表ؓ每一个客h分配权限Q它q不考虑用户的权限。MySQL在确定是否接收还是拒l一个连接时</p> </div> <div id="wmqeeuq" class="NewsContent" id="NewsContentLabel">Q首先考虑的是user表。而用GRANT或REVOKE命oq不影响host表,我们可以通过手工方式修改q个表中的内宏V? <p> </p> <p>  db</p> <p>  db表保存了<a class="UBBWordLink" target="_blank">数据?/a>层的权限<a class="UBBWordLink" target="_blank">信息</a>?/p> <p>  tables_priv</p> <p>  q个表存储了表的权限<a class="UBBWordLink" target="_blank">信息</a>?/p> <p>  columns_priv</p> <p>  q个表保存了单独列的权限<a class="UBBWordLink" target="_blank">信息</a>。通过q个表,可以操作某一列的权限授予一个用戗?/p> <p>  哈希加密</p> <p>  如果<a class="UBBWordLink" target="_blank">数据?/a>保存了敏感的数据Q如银行卡密码,客户<a class="UBBWordLink" target="_blank">信息</a>{,你可能想这些数据以加密的Ş式保存在<a class="UBBWordLink" target="_blank">数据?/a>中。这样即使有入了你的<a class="UBBWordLink" target="_blank">数据?/a>Qƈ看到了这些数据,也很难获得其中的真实<a class="UBBWordLink" target="_blank">信息</a>?/p> <p>  在应用程序的大量<a class="UBBWordLink" target="_blank">信息</a>中,也许你只想交很小的一部分q行加密Q如用户的密码等。这些密码不应该以明文的形式保存Q它们应该以加密的Ş式保存在<a class="UBBWordLink" target="_blank">数据?/a>中。一般情况下Q大多数<a class="UBBWordLink" target="_blank">pȝ</a>Q这其中包括MySQL本n都是使用哈希法Ҏ感数据进行加密的?/p> <p>  哈希加密是单向加密,也就是说Q被加密的字W串是无法得到原字符串的。这U方法用很有限Q一般只使用在密码验证或其它需要验证的地方。在比较时ƈ不是加密字W串q行解密Q而是输入的字符串也使用同样的方法进行加密,再和<a class="UBBWordLink" target="_blank">数据?/a>中的加密字符串进行比较。这样即使知道了法q得C加密字符Ԍ也无法还原最初的字符丌Ӏ银行卡密码是采用的这U方式进行加密?br /> MySQL提供?个函数用于哈希加密:PASSWORD, ENCRYPT, SHA1和MD5。下面让我们试一试这4个函敎ͼ看看会得C么结果。我们以加密字符?pa55word"Zq行说明Q?/p> <p>  让我们先来看看MD5函数</p> <p>SELECT MD5('pa55word');</p> <p>+----------------------------------+</p> <p>| MD5('pa55word') |</p> <p>+----------------------------------+</p> <p>| a17a41337551d6542fd005e18b43afd4 |</p> <p>+----------------------------------+</p> <p>1 row in set (0.13 sec)</p> <p>  下面是PASSWORD函数</p> <p>SELECT PASSWORD('pa55word');</p> <p>+----------------------+</p> <p>| PASSWORD('pa55word') |</p> <p>+----------------------+</p> <p>| 1d35c6556b8cab45 |</p> <p>+----------------------+</p> <p>1 row in set (0.00 sec)</p> <p>  下面是ENCRYPT函数</p> <p>SELECT ENCRYPT('pa55word');</p> <p>+---------------------+</p> <p>| ENCRYPT('pa55word') |</p> <p>+---------------------+</p> <p>| up2Ecb0Hdj25A |</p> <p>+--------------</p> </div> <div id="wmqeeuq" class="NewsContent" id="NewsContentLabel">-------+ <p> </p> <p>1 row in set (0.17 sec)</p> <p>  上面的每个函数都q回了一个加密后的字W串。ؓ了区分加密字W串的大写Q最好在使用ENCRYPT生成加密字符串时Q将q个字段定义成CHAR BINARYcd?/p> <p>  上面列D?U加密的ҎQ但我认Z用MD5加密是最好的。这是因样做可以明文密码显C在处理列表中或是查询日志中Q这样便于跟t。如下面的INSERT语句使用插入了一条记录,其中的密码用了MD5q行加密Q?/p> <p>INSERT INTO table1 (user, pw) VALUE ('user1', MD5('password1') )</p> <p>  可以通过如下的语句进行密码验证:</p> <p>SELECT * FROM table1 WHERE user = 'user1' AND pw = MD5('password1')</p> <p>  哈希加密Ҏ可以很好地对密码q行加密Q用了q种Ҏ加密Q密码将无法 恢复成明文?/p> <p> </p> </div> </div> <img src ="http://www.aygfsteel.com/ThinkingTalking/aggbug/149749.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.aygfsteel.com/ThinkingTalking/" target="_blank">ThinkingTalking</a> 2007-09-30 09:02 <a href="http://www.aygfsteel.com/ThinkingTalking/archive/2007/09/30/149749.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>使用MySQL?3个注意事?/title><link>http://www.aygfsteel.com/ThinkingTalking/archive/2007/09/30/149748.html</link><dc:creator>ThinkingTalking</dc:creator><author>ThinkingTalking</author><pubDate>Sun, 30 Sep 2007 01:00:00 GMT</pubDate><guid>http://www.aygfsteel.com/ThinkingTalking/archive/2007/09/30/149748.html</guid><wfw:comment>http://www.aygfsteel.com/ThinkingTalking/comments/149748.html</wfw:comment><comments>http://www.aygfsteel.com/ThinkingTalking/archive/2007/09/30/149748.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.aygfsteel.com/ThinkingTalking/comments/commentRss/149748.html</wfw:commentRss><trackback:ping>http://www.aygfsteel.com/ThinkingTalking/services/trackbacks/149748.html</trackback:ping><description><![CDATA[<div id="wmqeeuq" class="NewsContent" id="NewsContentLabel"> <p>使用MySQLQ?a class="UBBWordLink" target="_blank">安全</a>问题不能不注意。以下是MySQL提示?3个注意事:</p> <p><br /> 1.如果客户端和<a class="UBBWordLink" target="_blank">服务?/a>端的q接需要跨ƈ通过不可信Q?a class="UBBWordLink" target="_blank">|络</a>Q那么就需要用SSH隧道来加密该q接的通信?/p> <p><br /> 2.用set password语句来修改用L密码Q三个步骤,?#8220;mysql -u root”登陆<a class="UBBWordLink" target="_blank">数据?/a>pȝQ然?#8220;mysql> update mysql.user set password=password('newpwd')”Q最后执?#8220;flush privileges”可以了?/p> <p><br /> 3.需要提防的<a class="UBBWordLink" target="_blank">d</a>有,防偷听、篡攏V回放、拒l服务等Q不涉及可用性和定w斚w。对所有的q接、查询、其他操作用基于ACL卌问控制列表的<a class="UBBWordLink" target="_blank">安全</a>措施来完成。也有一些对SSLq接的支持?/p> <p><br /> 4.除了root用户外的其他M用户不允许访问mysql?a class="UBBWordLink" target="_blank">数据?/a>中的user表;</p> <p><br /> 加密后存攑֜user表中的加密后的用户密码一旦泄Ԍ其他人可以随意用该用户名/密码相应?a class="UBBWordLink" target="_blank">数据?/a>Q?/p> <p><br /> 5.用grant和revoke语句来进行用戯问控制的工作Q?/p> <p><br /> 6.不用明文密码,而是使用md5()和sha1(){单向的哈系函数来设|密码;</p> <p><br /> 7.不选用字典中的字来做密码;</p> <p><br /> 8.采用防火墙来L50%的外部危险,?a class="UBBWordLink" target="_blank">数据?/a>pȝw在防火墙后面工作,或放|在DMZ区域中;</p> <p><br /> 9.从因特网上用nmap来扫?306端口Q也可用telnet server_host 3306的方法测试,不能允许从非信Q<a class="UBBWordLink" target="_blank">|络</a>中访?a class="UBBWordLink" target="_blank">数据?/a>服务器的3306号TCP端口Q因此需要在防火墙或路由器上做设定;</p> <p><br /> 10.Z防止被恶意传入非法参敎ͼ例如where ID=234Q别人却输入where ID=234 OR 1=1D全部昄Q所以在web的表单中使用''?"来用字符Ԍ在动态URL中加?22代表双引受?23代表井号?27代表单引P传递未查过的值给mysql数据库是非常危险的;</p> <p><br /> 11.在传递数据给mysql时检查一下大;</p> <p><br /> 12.应用E序需要连接到<a class="UBBWordLink" target="_blank">数据?/a>应该使用一般的用户帐号Q只开攑ְ数必要的权限l该用户Q?/p> <p><br /> 13.在各~程接口(C C++ PHP Perl Java JDBC{?中用特?#8216;逃脱字符’函数Q?/p> <p><br /> 在因特网上用mysql数据库时一定少用传输明文的数据Q而用SSL和SSH的加密方式数据来传输Q?/p> <p><br /> 14.学会使用tcpdump和strings工具来查看传输数据的<a class="UBBWordLink" target="_blank">安全</a>性,例如tcpdump -l -i eth0 -w -src or dst port 3306 | strings。以普通用h启动mysql数据库服务;</p> <p><br /> 15.不用到</p> <div id="wmqeeuq" class="NewsContent" id="NewsContentLabel">表的联结W号Q选用的参?--skip-symbolic-linksQ? <p> </p> <p><br /> 16.信在mysql目录中只有启?a class="UBBWordLink" target="_blank">数据?/a>服务的用h可以Ҏ件有d写的权限Q?/p> <p><br /> 17.不许process或super权限付给非管理用P该mysqladmin processlist可以列D出当前执行的查询文本Qsuper权限可用于切断客Lq接、改?a class="UBBWordLink" target="_blank">服务?/a>q行参数状态、控制拷贝复?a class="UBBWordLink" target="_blank">数据?/a>?a class="UBBWordLink" target="_blank">服务?/a>Q?/p> <p><br /> 18.file权限不付l管理员以外的用P防止出现load data '/etc/passwd'到表中再用select 昄出来的问题;</p> <p><br /> 19.如果不相信DNS服务公司的服务,可以在主机名U允许表中只讄IP数字地址Q?/p> <p><br /> 20.使用max_user_connections变量来mysqld服务q程Q对一个指定帐户限定连接数Q?/p> <p><br /> 21.grant语句也支持资源控刉项Q?/p> <p><br /> 22.启动mysqld服务q程?a class="UBBWordLink" target="_blank">安全</a>选项开养I--local-infile=0? 若是0则客LE序无法用local load data了,赋权的一个例子grant insert(user) on mysql.user to <a href="mailto:'user_name'@'host_name'">'user_name'@'host_name'</a>;若?-skip-grant-tablespȝ对M用户的访问不做Q何访问控Ӟ但可以用mysqladmin flush-privileges或mysqladmin reload来开启访问控Ӟ默认情况是show databases语句Ҏ有用户开放,可以?-skip-show-databases来关闭掉?/p> <p><br /> 23.到Error 1045(28000) Access Denied for user <a href="mailto:'root'@'localhost'">'root'@'localhost'</a> (Using password:NO)错误Ӟ你需要重新设|密码,具体Ҏ是:先用--skip-grant-tables参数启动mysqldQ然后执行mysql -u root mysql,mysql>update user set password=password('newpassword') where user='root';mysql>Flush privileges;Q最后重新启动mysql可以了?/p> <p> </p> </div> </div> <img src ="http://www.aygfsteel.com/ThinkingTalking/aggbug/149748.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.aygfsteel.com/ThinkingTalking/" target="_blank">ThinkingTalking</a> 2007-09-30 09:00 <a href="http://www.aygfsteel.com/ThinkingTalking/archive/2007/09/30/149748.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss> <footer> <div class="friendship-link"> <a href="http://www.aygfsteel.com/" title="狠狠久久亚洲欧美专区_中文字幕亚洲综合久久202_国产精品亚洲第五区在线_日本免费网站视频">狠狠久久亚洲欧美专区_中文字幕亚洲综合久久202_国产精品亚洲第五区在线_日本免费网站视频</a> </div> </footer> վ֩ģ壺 <a href="http://" target="_blank"></a>| <a href="http://" target="_blank">ϽϽ</a>| <a href="http://" target="_blank">ڽ</a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank">ӥ̶</a>| <a href="http://" target="_blank">ƽ</a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank">Ǩ</a>| <a href="http://" target="_blank">ֿ</a>| <a href="http://" target="_blank">Ϊ</a>| <a href="http://" target="_blank">Դ</a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank">ɽ</a>| <a href="http://" target="_blank">̨</a>| <a href="http://" target="_blank">̳</a>| <a href="http://" target="_blank">Ĭ</a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank">ӳ</a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank">崨</a>| <a href="http://" target="_blank">޳</a>| <a href="http://" target="_blank">ɿ</a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank">ˮ</a>| <a href="http://" target="_blank">ͷ</a>| <a href="http://" target="_blank">ԭ</a>| <a href="http://" target="_blank">ƽ</a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <a href="http://" target="_blank"></a>| <script> (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })(); </script> </body>