參數名:_sensitive_directory_access_disable參數
參數值:字符串類型,支持正則、分隔符號,默認ssh
參數可見範圍:不可被show
功能説明:
安全漏洞審查中認為導出數據到/home/xxx/.ssh/目錄中可能存在安全隱患,
增加_sensitive_directory_access_disable參數,當參數開啓時,對“select xxx into outfile xxx”導出的outfile路徑進行檢查,若存在.ssh目錄則中止導出報錯退出。
該參數默認開啓,且為只讀參數,只能通過配置文件修改後重啓服務生效。
本次修改後默認禁止導出文件到任意位置的.ssh目錄中。

測試結果:
默認值:
目前該參數默認值為.ssh,在路徑中做精確匹配,不是模糊匹配,也就是導出文件路徑中包含/.ssh/ 或者/.ssh的情況下會報錯contains sensitive directory ‘.ssh’。前者/.ssh/是路徑,後者是/.ssh文件名。
參數範圍:ON 、OFF(其他)
參數可見範圍:show該參數顯示的也是ON和OFF,改成其他值也是顯示OFF。

默認值説明:.ssh
路徑中帶有/.ssh/

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_字符串

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_默認值_02

區分大小寫

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_默認值_03

不會進行模糊匹配

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_字符串_04

文件名中帶有.ssh可以正常導出

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_GBase 8a_05

文件名字是.ssh不可用導出

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_文件名_06

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_默認值_07

Show:

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_GBase 8a_08

   修改後:

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_GBase 8a_09

手冊中參數值説明:字符串類型,支持正則、分隔符號,默認ssh(.ssh)
目前測試該參數的參數值只能設置開關ON/OFF,設置成其他值通過show查看的時候也是OFF,設置成其他值也不生效。
參數值1:

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_字符串_10

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_默認值_11

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_字符串_12

參數值0

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_字符串_13

測試結果不生效

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_GBase 8a_14

設置成其他值home 或者/home/或者’home’,通過show查看默認都是OFF:

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_文件名_15

都不生效

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_GBase 8a_16

修改成.ssh和’.ssh’也不生效

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_GBase 8a_17

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_GBase 8a_18

南大通用GBase 8a_SENSITIVE_DIRECTORY_ACCESS_DISABLE 參數介紹_文件名_19