Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2015/09/18

MySQL でユーザーに SSL を強制する

  mysql 
このエントリーをはてなブックマークに追加

MySQL で接続時に SSL を強制させる方法を調べてたのでメモ。
すでにある username@% というユーザーを SSL 接続必須にするには以下のように指定します。

GRANT USAGE ON *.* TO 'username'@'%' REQUIRE SSL; -- SSLを強制するGRANT USAGE ON *.* TO 'username'@'%' REQUIRE NONE; -- SSLでなくても接続を許可する

GRANT USAGE ?

この GRANT 文のポイントになるのは、冒頭の GRANT USAGE の部分でしょうか。この USAGE の部分は本来、 ALL や SELECT などのユーザーの権限を表すものを列挙しなければならない部分ですが、この USAGE を使うと登録済みのユーザーの権限はそのままに、他のユーザーの属性を上書きすることができます。SSL の On / Off だけでなく、パスワードの変更などもこれでいけます。これまではバカ正直にユーザーを削除してから、再度登録しなおしたり、ユーザーの権限を調べて同じ権限を再指定したりしていたのですが、そんな必要はなかったのでした。

GRANT USAGE については MySQL のリファレンスに以下のような記載があるので、一度目を通しておくとよさそうです。

MySQL :: MySQL 5.1 Reference Manual :: 6.2.1 Privileges Provided by MySQL

The USAGE privilege specifier stands for “no privileges.” It is used at the global level with GRANT to modify account attributes such as resource limits or SSL characteristics without affecting existing account privileges.

    byhsur at 19:21[5年前][4年前][3年前][2年前][1年前][1年後][2年後][3年後][4年後][5年後] |
    こんな記事もあります 「権限 MySQL 上書き
    Windows にも sudo が導入される
    セキュリティ・クリアランス法制の罰則は特定秘密保護法と同等に
    Pytyon で「OSError: [WinError 1314] クライアントは要求された特権を保有していません」が出るときは
    Thunderbird 102.7.0 は Microsoft 365 を使ってる場合には非推奨? 
    コマンドラインから PowerShell 7 を一撃でインストールする
    iOS 16 の配信がスタート
    Oracle のクリティカルパッチアップデートに注意(2022 年 1 月)
    Need-to-know 原則 (need-to-know basis)
    Raspberry Pi のパスワードを忘れたときは
    Chocolatey でソフトウェアをコマンドラインから一括インストール
    トラックバックについて
    Trackback URL:
    お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
    このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/7905
    Trackbacks
    このエントリにトラックバックはありません
    Comments
    愛のあるツッコミをお気軽にどうぞ。[policy]
    古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
    コメントはありません
    Comments Form

    コメントは承認後の表示となります。
    OpenIDでログインすると、即時に公開されます。

    OpenID を使ってログインすることができます。

    Identity URL:Yahoo! JAPAN IDでログイン

    « :: »
    Copyright © 2004-2023 by CLES All Rights Reserved.
    サイト内検索
    検索ワードランキング
    へぇが多いエントリ
    閲覧数が多いエントリ
    1 .アーロンチェアのポスチャーフィットを修理(99668)
    2 .年次の人間ドックへ(99083)
    3 .福岡銀がデマの投稿者への刑事告訴を検討中(99072)
    4 .三菱鉛筆がラミーを買収(98682)
    5 .2023 年分の確定申告完了!(1つめ)(98651)
    最新のエントリ
    cles::blogについて
    誰が書いてる?
    最近行った場所
    サイトポリシー
    タグ一覧
    検索ワードランキング

    Referrers

      Powered by CLES
      Nucleus CMS v3.31SP3/w memcached
      21375756(W:6381 Y:1545 T:1575)
      cles::blogのはてなブックマーク数
      benchmark


      [8]ページ先頭

      ©2009-2025 Movatter.jp