Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chef-mysql-hardening — يوفر كتاب وصفات chef هذا تكوينًا أمنيًا لـ mysql. | Kitploit
أدوات/GitHubGitHub/dev-sec/chef-mysql-hardening
أدوات دفاعيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOpsسوء التكوينأمن قواعد البيانات
GitHubdev-sec/chef-mysql-hardening

chef-mysql-hardening

يوفر كتاب وصفات chef هذا تكوينًا أمنيًا لـ mysql.

عرض المستودع
2781منذ 10 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

mysql-hardening (كتاب وصفات Chef)

Supermarket Build Status Code Coverage Dependencies Gitter Chat

الوصف

يوفر إعدادات أمنية لـ mysql. وهو مخصص لإعداد نسخ mysql الجاهزة للإنتاج والمهيأة بأقل سطح هجوم ممكن للمهاجمين.

يركز كتاب الوصفات هذا على الإعدادات الأمنية لـ mysql ويعيد استخدام mysql cookbook لعملية التثبيت. لذلك يمكنك إضافة طبقة التقوية هذه فوق إعدادات mysql الحالية لديك في Chef.

قمنا بتحسين كتاب الوصفات هذا ليعمل مع os-hardening وssh-hardening دون عناء. سيعمل بشكل جيد بدونهما، لكن عليك التأكد من استيفاء جميع الشروط المسبقة مثل apt-get update أو yum update.

المتطلبات

  • Opscode chef

الاستخدام

قد يبدو الدور النموذجي كما يلي:

root@kitploit:~
{
    "name": "mysql",
    "default_attributes": { },
    "override_attributes": { },
    "json_class": "Chef::Role",
    "description": "MySql Hardened Server Test Role",
    "chef_type": "role",
    "default_attributes" : {
      "mysql": {
        "server_root_password": "iloverandompasswordsbutthiswilldo",
        "server_debian_password": "iloverandompasswordsbutthiswilldo"
      }
    },
    "run_list": [
        "recipe[chef-solo-search]",
        "recipe[apt]",
        "recipe[mysql::server]",
        "recipe[mysql-hardening]"
    ]
}

الوصفات

mysql-hardening::hardening (افتراضي)

هذه الوصفة هي وصفة تغليفية لـ mysql cookbook) وتطبق mysql-hardening::hardening

أضف ما يلي إلى قائمة التشغيل الخاصة بك وخصّص سمات الخيارات الأمنية

root@kitploit:~
  "recipe[mysql::server]",
  "recipe[mysql-hardening]"

تقوم وصفة التقوية هذه بتثبيت التقوية ولكنها تتوقع وجود تثبيت مسبق لـ Mysql أو MariaDB أو Percona. إذا كنت لا تستخدم mysql cookbook، فقد تحتاج إلى تعديل السمات:

  • node['mysql']['service_name'] = 'default'
  • node['mysql']['data_dir'] = '/var/lib/mysql'
  • node['mysql-hardening']['conf-file'] = '/etc/mysql/conf.d/hardening.cnf'
  • node['mysql-hardening']['user'] = 'mysql'

الخيارات الأمنية

تتوفر معلومات إضافية بالفعل على Deutsche Telekom (بالألمانية) وSymantec

  • default['mysql']['security']['chroot'] - chroot
  • default['mysql']['security']['safe_user_create'] - safe-user-create
  • default['mysql']['security']['secure_auth'] - secure-auth
  • default['mysql']['security']['skip_symbolic_links'] - skip-symbolic-links
  • default['mysql']['security']['skip_show_database'] - skip-show-database
  • default['mysql']['security']['local_infile'] - local-infile
  • default['mysql']['security']['allow-suspicious-udfs'] - allow-suspicious-udfs
  • default['mysql']['security']['automatic_sp_privileges'] - automatic_sp_privileges
  • default['mysql']['security']['secure-file-priv'] - secure-file-priv

الإعدادات الأمنية

يقوم هذا الإعداد بتعيين المعاملات التالية افتراضيًا

root@kitploit:~
user = mysql
port = 3306
bind-address = X.Y.Z.W

# via ['mysql']['security']['local_infile']
local-infile = 0

# via ['mysql']['security']['safe_user_create']
safe-user-create = 1

# via ['mysql']['security']['secure_auth']
secure-auth = 1

# via ['mysql']['security']['skip_show_database']
skip-show-database

# via ['mysql']['security']['skip_symbolic_links']
skip-symbolic-links

# via ['mysql']['security']['automatic_sp_privileges']
automatic_sp_privileges = 0

# via ['mysql']['security']['secure-file-priv']
secure-file-priv = /tmp

بالإضافة إلى ذلك، يضمن عدم تعيين المعاملات التالية

  • تعطيل old-passwords عبر ['mysql']['security']['secure_auth']
  • تعطيل allow-suspicious-udfs عبر node['mysql']['security']['allow-suspicious-udfs']
  • skip-grant-tables
  • chroot (بدلاً من ذلك نفضل AppArmor على Ubuntu)

علاوة على ذلك، تقتصر صلاحيات /var/lib/mysql على مستخدم mysql.

الاختبارات

root@kitploit:~
# Install dependencies
gem install bundler
bundle install

# Do lint checks
bundle exec rake lint

# Fetch tests
git clone https://github.com/dev-sec/tests-mysql-hardening test/integration

# fast test on one machine
bundle exec kitchen test default-ubuntu-1204

# test on all machines
bundle exec kitchen test

# for development
bundle exec kitchen create default-ubuntu-1204
bundle exec kitchen converge default-ubuntu-1204

يأتي كتاب الوصفات هذا مع ملف guard لتسهيل التطوير. أثناء التطوير، يراقب guard المجلدات ويشغّل footcritic وrobocop.

root@kitploit:~
# list all plugins
bundle exec guard list

# run guard with foodcritic and robocop
bundle exec guard -P Foodcritic Rubocop

أنظمة التشغيل المُختبرة

  • Ubuntu 12.04
  • Ubuntu 14.04
  • CentOS 6.4
  • CentOS 6.5
  • Oracle 6.4
  • Oracle 6.5
  • Debian 7

المساهمون + الشكر

  • Dominik Richter
  • Christoph Hartmann
  • Patrick Meier
  • Edmund Haselwanter

الترخيص والمؤلف

  • Author:: Deutsche Telekom AG

مرخّص بموجب Apache License، الإصدار 2.0 (the "License")؛ لا يجوز لك استخدام هذا الملف إلا وفقًا للترخيص. يمكنك الحصول على نسخة من الترخيص على

root@kitploit:~
http://www.apache.org/licenses/LICENSE-2.0

ما لم يُشترط خلاف ذلك بموجب القانون المعمول به أو يُتفق عليه كتابيًا، فإن البرمجيات الموزعة بموجب الترخيص تُوزع "كما هي" (AS IS)، دون أي ضمانات أو شروط من أي نوع، صريحة أو ضمنية. راجع الترخيص للحصول على الأحكام المحددة التي تحكم الأذونات والقيود بموجب الترخيص.

تنزيل الأداة