• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:MySQLのログインを暗号化できますか?)

MySQLのログインを暗号化できますか?

このQ&Aのポイント
  • MySQLのログインを暗号化する方法について知りたいです。現在は平文のままデータが送信されているようなので、セキュリティ上のリスクを感じています。
  • MySQLはデフォルトではログイン情報を暗号化せずに送信しています。セキュリティを強化するためにはSSLを使用するか、自前でトンネルを掘る必要があります。
  • ログイン情報を暗号化することは重要です。MySQLではデフォルトでは暗号化されていないため、セキュリティ対策を行う必要があります。

質問者が選んだベストアンサー

  • ベストアンサー
  • hardgeek
  • ベストアンサー率50% (7/14)
回答No.1

> 1.平文のまま流れてるというのは本当なんでしょうか? いいえ!! パスワードが平文で送られることはありません。ただ、MySQL 4.1においてパスワードのセキュリティが強化されていますので、4.0以前のバージョンを使っている場合にはパスワードの強度がよろしくありません。4.1以降ではSHA1で暗号化されたパスワードがクライアントから送信されます。 当然ですが、標準ではパスワード以外のデータは暗号化されませんので、データが盗聴される危険性があります。それを回避するにはSSL等の暗号化を利用するしかありません。 > 2.もし、平文のままなんだとすると、SSLみたく暗号通信化する方法は > MySQL自体に実装されてるんでしょうか? あります!! 手前味噌ですが、設定方法などを書籍で詳しく説明しておりますので、もしよろしければどうぞ。 http://www.amazon.co.jp/exec/obidos/asin/4774142948 > それとも自前でトンネルを掘る必要があるんでしょうか? トンネルを掘ってもOKですね。SSLの設定が面倒だと感じる人はトンネルを掘って運用されることもあるようです。

参考URL:
http://www.amazon.co.jp/exec/obidos/asin/4774142948
creamysoft
質問者

お礼

>パスワードが平文で送られることはありません。 平文で流れていないようでほっとしました。 >4.0以前のバージョンを使っている場合にはパスワードの強度がよろしくありません。 自分は5.1.45でした。 >手前味噌ですが、設定方法などを書籍で詳しく説明しておりますので、もしよろしければどうぞ。 も、もしかして本を書いておられる方でしょうか? 恐縮です。 さっそく読んで、自力トンネル掘りと比較してみます!