“等保测评”全称是信息安全等级保护测评。是经公安部认证的具有资质的测评机构,依据国家信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估的活动。
本文陆续将遇到的情况进行记录,有些是直接填表格的,这里暂不作记录。
实际操作可参考本文《安全篇 ━━ 整改mysql数据库及windows服务器(根据安全等级保护评估、渗透测试报告)》
打开MySQL查询窗口
show variables like "%password%";
show variables like "%timeout%";
show variables like "%connect_control%";
show variables like "%general_log%";
SET GLOBAL log_output = 'TABLE';
SET GLOBAL general_log = 'ON';
show variables like '%general_log%';
select user,host from mysql.user;
select version();
开发人员需要在开发时注意。
有无配置登录失败处理策略
是否保存应用系统操作