數據庫應用與安全管理(慕課版)
徐美芳,喬虹
相關主題
商品描述
本書緊扣時代脈搏,聚焦網絡空間安全戰略需求,緊密追蹤數據庫領域新技術、新工藝,深度紮根企業實際項目,積極引入豐富且具代表性的企業案例資源,與資深企業工程師反復研討打磨,秉持工作過程導向理念,精準契合職業崗位剛需來精心架構課程內容。教材內容涵蓋六大核心項目,項目1-開發 Web 日誌分析系統數據庫,引領學生從認識、安裝數據庫著手,逐步精通創建管理數據庫及數據表,搭建堅實基礎。項目2-查詢 Web 日誌分析系統數據庫的數據,聚焦數據查詢,運用各類語句精準提取有效信息。項目3-維護漏洞管理系統數據庫的安全,圍繞視圖、用戶、權限、角色築牢安全防護體系,守護數據庫安全。項目4-維護漏洞管理系統數據庫的高可用,著眼備份還原、導入導出操作,保障數據庫穩定運行、數據無損。項目5-漏洞管理系統 SQL 註入與防護,深入剖析 SQL 註入原理、滲透流程,傳授攻防技巧。項目6-數據庫服務器安全基線檢查,從多層面設定策略,嚴守數據庫安全底線。全程圍繞真實的數據庫應用與安全運維場景展開,學生仿若置身職場,在一個個細致拆解的任務裏穩步邁進,循序漸進掌握數據庫多元技術集成與應用之道,錘煉實戰能力,為步入數據庫相關崗位築牢根基,強力助推就業。
作者簡介
主編在常州信息職業技術學院從事多年信息安全技術應用專業相關教學和科研工作,為國家級職業教育教師教學創新團隊成員;參與信息安全技術應用專業國家教學資源庫的建設;主持2門在線開放課程和參與2門在線開放課程的建設;2024年獲得江蘇省技術能手、江蘇省五一創新能手和校最受歡迎老師稱號;2024年獲得江蘇省職業技能大賽三等獎、江蘇省微課大賽三等獎;2023年獲江蘇省教學能力大賽一等獎。主要講授網絡與通信技術基礎、網站開發、windows操作系統安全配置、數據庫應用與安全管理、web滲透與防護、web安全高級防護、滲透測試與加固、網絡安全運維等課程;主編參與編寫教材《微信小程序》和《網絡協議安全分析》。 其他參與編寫人員中有三位老師是信息安全專業技術應用專業資深教師,具有豐富的教學經驗,熟悉學生的認知規律,主編及參編了多部十三五、十四五規劃教材,主持及參與了多門省級在線開放課程的建設;有一位老師來自企業一線,具有豐富的企
目錄大綱
目錄
數據庫應用與安全管理 1
項目1:開發Web日誌分析系統數據庫 7
【項目情境】 7
【項目目標】 7
【項目分析】 7
【思維導圖】 8
任務1.1 認識和安裝數據庫 8
相關知識 8
1. 數據庫的定義和作用 8
2. 數據庫的發展階段 9
3. 常用數據庫產品 10
4. 數據庫系統 10
5. 關系型數據庫 14
6. 圖形化管理工具 18
任務實現 19
1. 安裝和配置MySQL 19
2. 啟動和停止MySQL服務 28
3. 連接和關閉MySQL服務器 30
任務1.2 創建與管理Web日誌分析系統數據庫 33
相關知識 33
1. 結構化查詢語言 33
2. 創建數據庫 34
3. 查詢數據庫 39
4. 修改數據庫 40
5. 刪除數據庫 41
任務實現 42
1. 創建Web日誌分析系統數據庫 42
2. 查詢Web日誌分析系統數據庫 42
3. 修改Web日誌分析系統數據庫 43
4. 刪除Web日誌分析系統數據庫 43
任務1.3 創建與管理數據表 43
相關知識 43
1. 數據類型 43
2. 創建數據表 46
3. 查看數據表 47
4. 查看數據表結構 47
5. 修改數據表結構 47
6. 刪除數據表 48
任務實現 49
1. 在Web日誌分析系統數據庫中創建數據表 49
2. 查詢所有的數據表 52
3. 修改並查看數據表的結構 52
任務1.4 建立表與表之間的關系 54
相關知識 54
1. 主鍵約束 54
2. 唯一性約束 57
3. 外鍵約束 58
4. 默認約束 59
5. 非空約束 61
任務實現 61
1. 設置數據表的主鍵約束 61
2. 設置數據表的唯一性約束 62
3. 設置數據表的默認約束 63
4. 設置數據表的外鍵約束 64
任務1.5 管理表中數據 67
相關知識 67
1. 添加數據 67
2. 更新數據 68
3. 刪除數據 68
任務實現 69
1. 向數據表中添加數據 69
2. 更新用戶信息表中的數據 72
3. 刪除用戶信息表中的數據 73
【項目小結】 73
【安全小課堂】 73
【理論練習】 74
【項目實踐】 75
項目2:查詢Web日誌分析系統數據庫的數據 78
【項目情境】 78
【項目目標】 78
【項目分析】 78
【思維導圖】 79
任務2.1 查詢Web日誌分析系統數據庫單個表的數據 79
相關知識 79
1. MySQL系統函數 79
2. SELECT語句 82
3. FROM子句 83
4. WHERE子句 85
5. ORDER BY子句 90
6. LIMIT子句 91
任務實現 92
1. 查詢日誌分析表parse_logs中指定列數據 92
2. 查詢日誌分析表parse_logs中滿足條件的數據 93
3. 查詢日誌分析表parse_logs中指定行數據 95
任務2.2 統計查詢Web日誌分析系統數據庫中的數據 96
相關知識 96
1. 聚合函數 96
2. 統計查詢 97
3. GROUP BY子句 98
4. HAVING子句 98
任務實現 99
1. 匯總查詢日誌分析表parse_logs中的數據 99
2. 對日誌分析表parse_logs中數據進行分組篩選 100
3. 將日誌分析表parse_logs分組匯總數據保存至統計表中 101
任務2.3 查詢Web日誌分析系統數據庫中多個表的數據 102
相關知識 102
1. 多表連接 102
2. 內連接查詢 103
3. 外連接查詢 105
4. 聯合查詢 108
任務實現 110
1. 查詢資產表asset_info和日誌分析表parse_logs中的數據 110
2. 將用戶表user_info查詢數據和MySQL數據庫中user表中的數據合並 113
【項目小結】 114
【安全小課堂】 114
【理論練習】 115
【項目實踐】 116
項目3:維護漏洞管理系統數據庫的安全 117
【項目情境】 117
【項目目標】 117
【項目分析】 117
【思維導圖】 118
任務3.1 視圖機制保障漏洞管理系統數據庫的安全 118
相關知識 118
1. 數據庫安全性的定義 118
2. 視圖的定義 119
3. 增刪改查視圖 120
4. 通過視圖更新數據 123
任務實現 124
1. 視圖操作 124
2. 通過視圖更新資產信息表中的數據 127
任務3.2 用戶管理保障漏洞管理系統數據庫的安全 129
相關知識 129
1. 用戶的定義 129
2. 增刪改查用戶 130
任務實現 134
1. 創建本地用戶 134
2. 創建遠程用戶 135
3. 修改用戶名和密碼 136
4. 刪除用戶 138
任務3.3 權限設置保障漏洞管理系統數據庫的安全 138
相關知識 138
1. 權限的定義 138
2. 查看權限 139
3. 授予權限 140
4. 撤銷權限 142
任務實現 142
1. 授予並查看漏洞管理系統數據庫用戶權限 142
2. 撤銷並查看漏洞管理系統數據庫用戶權限 146
任務3.4 角色管理保障漏洞管理系統數據庫的安全 147
相關知識 147
1. 角色的定義 147
2. 角色操作 148
3. 角色賦予和撤銷 149
任務實現 149
1. 根據崗位不同創建不同的角色 149
2. 授予和撤銷漏洞管理系統數據庫角色權限 150
3. 漏洞管理系統數據庫角色賦予用戶 151
【項目小結】 152
【安全小課堂】 153
【理論練習】 153
【項目實踐】 154
項目4:維護漏洞管理系統數據庫的高可用 155
【項目情境】 155
【項目目標】 155
【項目分析】 155
【思維導圖】 156
任務4.1 備份與還原保障漏洞管理系統數據庫的高可用 156
相關知識 156
1. 備份與還原概述 156
2. 數據庫備份 156
3. 數據庫還原 161
任務實現 169
1. 備份單個數據庫 169
2. 備份所有數據庫 170
3. 還原單個數據庫 170
4. 還原多個數據庫 172
任務4.2 導入與導出保障漏洞管理系統數據庫的高可用 174
相關知識 174
1. 數據導入與導出概述 174
2. 數據導出 174
3. 數據導入 177
任務實現 179
1. 導出漏洞管理系統數據庫中的數據 179
2. 導入漏洞管理系統數據庫中的數據 180
【項目小結】 182
【安全小課堂】 182
【理論練習】 182
【項目實踐】 184
項目5:漏洞管理系統SQL註入與防護 185
【項目情境】 185
【項目目標】 185
【項目分析】 185
【思維導圖】 185
任務5.1 聯合註入漏洞管理系統 186
相關知識 186
1. 漏洞管理系統環境介紹 186
2. SQL註入的定義 187
3. SQL註入的原理 188
4. SQL註入漏洞的分類 189
5. SQL註入漏洞的滲透流程 190
任務實現 190
1. 部署SQL手工註入滲透環境 191
2. 萬能密碼手工註入登錄頁面 195
3. SQL手工註入漏洞管理頁面 200
任務5.2 工具註入漏洞管理系統 209
相關知識 209
1. Sqlmap工具介紹 209
2. Sqlmap常用參數 209
3. Sqlmap工具註入流程 210
任務實現 211
1. 部署SQL工具註入滲透環境 211
2. Sqlmap工具註入漏洞管理系統 211
任務5.3 漏洞管理系統的防護 216
相關知識 216
1. JavaScript介紹 216
2. 前端代碼的防護 220
3. 後端代碼的防護 220
4. 數據庫的防護 221
任務實現 222
1. 登錄頁面前端代碼的防護 222
2. 登錄頁面後端代碼的防護 224
3. 登錄頁面數據庫端的防護 225
【項目小結】 226
【安全小課堂】 227
【理論練習】 227
【項目實踐】 228
項目6:數據庫服務器安全基線檢查 229
【項目情境】 229
【項目目標】 229
【項目分析】 229
【思維導圖】 230
任務6.1 配置數據庫服務器基本安全策略 230
相關知識 230
1. 數據庫服務器基礎信息 230
2. MySQL鏈接歷史記錄 231
3. MySQL配置文件my.ini 231
任務實現 233
1. 刪除默認安裝數據庫test 233
2. 修改root用戶 234
3. 設置用戶權限最小化 236
4. 更改MySQL默認端口 236
任務6.2 開啟數據庫服務器日誌審計功能 238
相關知識 238
1. 錯誤日誌 238
2. 查詢日誌 238
3. 二進制日誌 240
任務實現 241
1. 配置錯誤日誌功能 241
2. 配置查詢日誌功能 243
3. 配置二進制日誌功能 245
任務6.3 設定數據庫服務器的密碼策略 247
相關知識 247
1. validate_password插件 247
2. 密碼策略 248
任務實現 249
1. 設置漏洞管理系統的密碼策略 249
2. 確認漏洞管理系統無空密碼用戶 251
3. 確認漏洞管理系統無匿名用戶 251
任務6.4 設定數據庫服務器的其他安全策略 252
相關知識 252
1. 安全參數 252
2. 其他參數 254
任務實現 255
1. 設定安全參數 255
2. 設置最大連接數 257
3. 設置可信IP訪問控制 257
4. 禁止遠程用戶登錄 258
【項目小結】 259
【理論練習】 260
【項目實踐】 261

