最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Mysql默認(rèn)設(shè)置的危險(xiǎn)性分析第1/2頁

 更新時(shí)間:2008年09月30日 21:49:04   作者:  
一.mysql默認(rèn)的授權(quán)表二.缺乏日志能力 三.my.ini文件泄露口令 四.服務(wù)默認(rèn)被綁定全部的網(wǎng)絡(luò)接口上 五.默認(rèn)安裝路徑下的mysql目錄權(quán)限
默認(rèn)安裝的mysql服務(wù)不安全因素涉及的內(nèi)容有:
一.mysql默認(rèn)的授權(quán)表
二.缺乏日志能力
三.my.ini文件泄露口令
四.服務(wù)默認(rèn)被綁定全部的網(wǎng)絡(luò)接口上
五.默認(rèn)安裝路徑下的mysql目錄權(quán)限
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
一.mysql默認(rèn)的授權(quán)表
由于mysql對(duì)身份驗(yàn)證是基于mysql這個(gè)數(shù)據(jù)庫的,也叫授權(quán)表。所有的權(quán)限設(shè)置都在這里了。
我們只討論最為重要的一個(gè)表 user表。它控制的是接受或拒絕連接。
先看一下
select host,user,password,Delete_priv from user;
+-----------+------+------------------+-------------+
| host | user | password | Delete_priv |
+-----------+------+------------------+-------------+
| localhost | root | 67457e226a1a15bd | Y |
| % | root | | Y |
| localhost | | | Y |
| % | | | N |
+-----------+------+------------------+-------------+
現(xiàn)在新的版本,安裝完畢都會(huì)出現(xiàn)一個(gè)快速設(shè)置窗口,用于設(shè)置口令。
以上,就是user表里的內(nèi)容(略了點(diǎn))看看有什么問題?
我們知道m(xù)ysql的驗(yàn)證方式是比較特殊的,它基于兩個(gè)2個(gè)信息來進(jìn)行的
1.從那里連接
2.用戶名
第一條沒什么問題,當(dāng)然口令必須是安全的。
第二條從任何主機(jī),以用戶root,不需要口令都可以連接,權(quán)限為所有的權(quán)限。(注:這里的權(quán)限是全局權(quán)限)
第三條從本地主機(jī),任何用戶名(注:user為空白,不表示不需要用戶名),不需要口令,都可以連接,所有的權(quán)限
第四條從任何主機(jī),任何用戶名,不需要口令,都可以連接,無任何權(quán)限。
可以看出,2\3\4都是不安全的,如何攻擊這里就不說了,請(qǐng)參看資料文庫。
如果你mysql只允許本地連接,刪除host的%和user中的nul(表示空)
delete from user where host='% ';
delete from host where user=' ';
最后的user表,看起來因該是這個(gè)樣子
+-----------+------+------------------+-------------+
| host | user | password | Delete_priv |
+-----------+------+------------------+-------------+
| localhost | root | 67457e226a1a15bd | Y |
+-----------+------+------------------+-------------+
最后需要刷新授權(quán)表,使其立刻生效
flush privileges;
如果你的mysql需要被遠(yuǎn)程使用,需要為%段中的root帳號(hào),加上一個(gè)安全的密碼
update user set password=password(‘youpass‘) where host=‘%‘;
其中youpass,就是口令
mysql> select host,user,password,Delete_priv from user;
+-----------+------+------------------+-------------+
| host | user | password | Delete_priv |
+-----------+------+------------------+-------------+
| localhost | root | 67457e226a1a15bd | Y |
| % | root | 77c590fa148bc9fb | Y |
+-----------+------+------------------+-------------+

相關(guān)文章

  • mysql中判斷記錄是否存在方法比較

    mysql中判斷記錄是否存在方法比較

    把數(shù)據(jù)寫入到數(shù)據(jù)庫的時(shí),常常會(huì)碰到先要檢測(cè)要插入的記錄是否存在,然后決定是否要寫入。
    2011-07-07
  • MySQL root密碼忘記后更優(yōu)雅的解決方法

    MySQL root密碼忘記后更優(yōu)雅的解決方法

    這篇文章主要給大家介紹了關(guān)于MySQL root密碼忘記后更優(yōu)雅的解決方法,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用mysql具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2018-07-07
  • win2003服務(wù)器下配置 MySQL 群集(Cluster)的方法

    win2003服務(wù)器下配置 MySQL 群集(Cluster)的方法

    MySQL 群集是 MySQL 適合于分布式計(jì)算環(huán)境的高可用、高冗余版本。它采用了 NDB Cluster 存儲(chǔ)引擎,允許在 1 個(gè)群集中運(yùn)行多個(gè) MySQL 服務(wù)器。
    2010-12-12
  • SQL更新與刪除數(shù)據(jù)操作示例詳解

    SQL更新與刪除數(shù)據(jù)操作示例詳解

    如果要在程序運(yùn)行過程中操作數(shù)據(jù)庫中的數(shù)據(jù),那得先學(xué)會(huì)使用SQL語句,下面這篇文章主要給大家介紹了關(guān)于SQL查詢語句更新和刪除數(shù)據(jù)的相關(guān)資料,文中通過實(shí)例代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2023-01-01
  • MySQL批量修改表及表內(nèi)字段排序規(guī)則舉例詳解

    MySQL批量修改表及表內(nèi)字段排序規(guī)則舉例詳解

    在MySQL中字段排序規(guī)則(也稱為字符集和排序規(guī)則)用于確定如何比較和排序字符串,下面這篇文章主要給大家介紹了關(guān)于MySQL批量修改表及表內(nèi)字段排序規(guī)則的相關(guān)資料,需要的朋友可以參考下
    2024-05-05
  • 教你如何通過日志文件恢復(fù)MySQL數(shù)據(jù)

    教你如何通過日志文件恢復(fù)MySQL數(shù)據(jù)

    Binlog日志是二進(jìn)制日志文件,有兩個(gè)作用,一個(gè)是增量備份,另一個(gè)是主從復(fù)制,即主節(jié)點(diǎn)維護(hù)一個(gè)binlog日志文件,從節(jié)點(diǎn)從binlog中同步數(shù)據(jù),也可以通過binlog日志來恢復(fù)數(shù)據(jù),這篇文章主要給大家介紹了關(guān)于如何通過日志文件恢復(fù)MySQL數(shù)據(jù)的相關(guān)資料,需要的朋友可以參考下
    2022-02-02
  • mysql創(chuàng)建內(nèi)存表的方法

    mysql創(chuàng)建內(nèi)存表的方法

    這篇文章主要介紹了mysql創(chuàng)建內(nèi)存表的方法,并為大家準(zhǔn)備了一些注意事項(xiàng),需要的朋友可以參考下
    2014-03-03
  • windows?64位下mysql8.0.25安裝配置教程(最詳細(xì)!)

    windows?64位下mysql8.0.25安裝配置教程(最詳細(xì)!)

    之前一直在用 5.7 版本,竟然一下子跳到 8.0了,下面這篇文章主要給大家介紹了關(guān)于在windows?64位下mysql8.0.25安裝配置教程,文章通過圖文介紹的非常詳細(xì),需要的朋友可以參考下
    2022-03-03
  • Fedora環(huán)境下裝MySQL命令方法介紹

    Fedora環(huán)境下裝MySQL命令方法介紹

    剛剛涉及mysql如果有不對(duì)的地方,請(qǐng)大家指正,希望自己的一點(diǎn)點(diǎn)經(jīng)驗(yàn),能夠幫到大家
    2012-11-11
  • 聊聊MySQL事務(wù)的特性和隔離級(jí)別

    聊聊MySQL事務(wù)的特性和隔離級(jí)別

    這篇文章主要介紹了MySQL事務(wù)的特性和隔離級(jí)別的相關(guān)資料,幫助大家粗略的認(rèn)識(shí)下MySQL 事務(wù)的相關(guān)知識(shí),感興趣的朋友可以了解下
    2020-09-09

最新評(píng)論

元谋县| 化隆| 莱芜市| 长治市| 札达县| 巍山| 平阳县| 天镇县| 钦州市| 攀枝花市| 从化市| 定西市| 乡城县| 赫章县| 温州市| 平武县| 红桥区| 无为县| 邵阳县| 贺兰县| 铜鼓县| 竹北市| 新河县| 浏阳市| 黄浦区| 曲周县| 信阳市| 凯里市| 沂南县| 桃园市| 醴陵市| 浦北县| 贵定县| 麻栗坡县| 晋州市| 航空| 胶州市| 海门市| 磐石市| 讷河市| 贵德县|