美文网首页
MariaDB通过PCI审核的一些配置

MariaDB通过PCI审核的一些配置

作者: 刀尖红叶 | 来源:发表于2017-03-11 20:55 被阅读115次

简单说:PCI(Payment Card Industry)是一种支付安全验证,通过这个认证,说明一家公司的支付流程很正规了,在对此有要求的国家地区就可以展开支付业务了;虽然PCI审核涉及支付终端、应用程序、服务器、网络、数据库等多方面审核,我这里只简单列举DB层的应对审核配置,具体版本是MariaDB 10.1.9

1.连接设置

# 会话超时时间
wait_timeout=N  
# 最大尝试登陆失败次数
max_connect_errors=N  

2.密码安全
需要装载simplepasswordcheckcracklibpasswordcheck这两个插件

# 密码中至少包含几位数字
simple_password_check_digits=N  
# 密码中至少几位字母
simple_password_check_letters_same_case=N  
# 密码至少几位
simple_password_check_minimal_length=N  
# 密码中特殊符号(非字母和数字)至少几位
simple_password_check_other_characters=N  
# cracklib字典的路径 
cracklib_password_check=DIR  

备注:MySQL的default_password_lifetime还可以控制密码自动失效时间, validate_password_dictionary_file可以控制密码历史--不使用之前已经用过的密码

3.访问审计
需要装载[audit这个插件

用户的何种行为会被记录

server_audit_events=TYPE1,,TYPE2

白名单,此中用户不会被审计

server_audit_excl_users=USER1,USER2

相关文章

  • MariaDB通过PCI审核的一些配置

    简单说:PCI(Payment Card Industry)是一种支付安全验证,通过这个认证,说明一家公司的支付流...

  • PCI 认证

    最近在忙着帮公司通过PCI 认证,特通过一些文笔来记录一下PCI 认证的心得体会 PCI 认证的背景 首先,国内做...

  • CentOS yum 安装、卸载MariaDB数据库

    1、安装Mariadb 2、启动服务并设置开机启动 3、配置MariaDB 4、配置MariaDB字符编码(以ut...

  • MariaDB简介及linux安装、配置

    前言 本文主要内容: 1、MariaDB简介 2、linux安装、配置MariaDB 一、MariaDB ...

  • Mariadb的各种设置

    关键词:mariadb配置 1、启动MariaDB 安装完成MariaDB,首先启动MariaDB,两条命令都可以...

  • OpenStack配置PCI直通(PCI passthrough

    *azeqjz OpenStack: * 除OVS与硬直通SR-IOV外,还有PCI直通,即物理网卡给一个虚拟机网...

  • Linux下C如何调用PCI Lib函数

    在Linux下,可以通过”setpci”和”setpci”命令来访问PCI设备的配置空间,那么能否用程序来访问PC...

  • mysql

    1、安装配置 yum install mariadb mariadb-server systemctl start...

  • 实现审核身份验证

    AD DS审核 审核日志类型 配置AD DS审核 审核日志类型 配置AD DS审核 1:进入组策略管理,配置默认策...

  • mariadb配置

    启动和关闭mariadb 启动 关闭 设置服务自动启动 修改用户密码,以root为例 知道root密码,需要修改 ...

网友评论

      本文标题:MariaDB通过PCI审核的一些配置

      本文链接:https://www.haomeiwen.com/subject/zvszgttx.html