位置: 编程技术 - 正文

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

编辑:rootadmin
默认安装的mysql服务不安全因素涉及的内容有: 一.mysql默认的授权表 二.缺乏日志能力 三.my.ini文件泄露口令 四.服务默认被绑定全部的网络接口上 五.默认安装路径下的mysql目录权限 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 一.mysql默认的授权表 由于mysql对身份验证是基于mysql这个数据库的,也叫授权表。所有的权限设置都在这里了。 我们只讨论最为重要的一个表 user表。它控制的是接受或拒绝连接。 先看一下 select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | | Y | | localhost | | | Y | | % | | | N | +-----------+------+------------------+-------------+ 现在新的版本,安装完毕都会出现一个快速设置窗口,用于设置口令。 以上,就是user表里的内容(略了点)看看有什么问题? 我们知道mysql的验证方式是比较特殊的,它基于两个2个信息来进行的 1.从那里连接 2.用户名 第一条没什么问题,当然口令必须是安全的。 第二条从任何主机,以用户root,不需要口令都可以连接,权限为所有的权限。(注:这里的权限是全局权限) 第三条从本地主机,任何用户名(注:user为空白,不表示不需要用户名),不需要口令,都可以连接,所有的权限 第四条从任何主机,任何用户名,不需要口令,都可以连接,无任何权限。 可以看出,都是不安全的,如何攻击这里就不说了,请参看资料文库。 如果你mysql只允许本地连接,删除host的%和user中的nul(表示空) delete from user where host='% '; delete from host where user=' '; 最后的user表,看起来因该是这个样子 +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | +-----------+------+------------------+-------------+ 最后需要刷新授权表,使其立刻生效 flush privileges; 如果你的mysql需要被远程使用,需要为%段中的root帐号,加上一个安全的密码 update user set password=password(‘youpass‘) where host=‘%‘; 其中youpass,就是口令 mysql> select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | cfabc9fb | Y | +-----------+------+------------------+-------------+

推荐整理分享Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置),希望有所帮助,仅作参考,欢迎阅读内容。

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

文章相关热门搜索词:mysql设置默认数据库语句,mysql中设置默认值,mysql默认的用户是什么,mysql数据库怎么设置默认值,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,内容如对您有帮助,希望把文章链接给更多的朋友!

用MySQL创建数据库和数据库表代码 1、使用SHOW语句找出在服务器上当前存在什么数据库:mysqlSHOWDATABASES;+----------+|Database|+----------+|mysql||test|+----------+3rowsinset(0.sec)2、创建一个数据库abccsmy

Mysql如何避免全表扫描的方法 在以下几种条件下,MySQL就会做全表扫描:1数据表是在太小了,做一次全表扫描比做索引键的查找来得快多了。当表的记录总数小于且记录长度比较短

mysql的校对规则引起的问题分析 问题是这样的:一张test的表,字符集采用的latin1。selectto_idfromtestwhereto_id='cn象_王';+---------------+|to_id|+---------------+|cn陶_陶||cn象_王|+---------------+2rowsinset(

标签: mysql默认值怎么设置

本文链接地址:https://www.jiuchutong.com/biancheng/319928.html 转载请保留说明!

上一篇:MySql增加用户、授权、修改密码等语句(mysql 增加用户)

下一篇:用MySQL创建数据库和数据库表代码(mysql创建数据库的操作步骤)

  • 确认固定资产减值损失
  • 定额扣除个税什么意思
  • 摄影服务属于哪个开票类目
  • 融资性售后回租是什么服务
  • 电信充值调账什么意思
  • 无货源发货如何填写物流单
  • 企业盘活资产的方法有哪些
  • 应交增值税明细科目核算内容
  • 对方公司退回货款,但发票已经开了怎么写摘要
  • 增值税为什么不重复征税
  • 营改增住宿费的进项税可以抵扣吗
  • 项目部管理人员及作业人员的
  • 购买软件的增值税可以抵扣吗
  • 发票作废了还能查验吗
  • 土地使用权的原值和账面价值
  • 高新企业研发费用认定条件
  • 本月发票有红充这月成本怎么做账?
  • 应收账款核销如何做账
  • 车间租金计入什么会计科目
  • php的数组函数
  • iphone6s显示4g却无法上网
  • 苹果系统公测版
  • 工业企业采购部门职责
  • 其他应付款余额在借方表示什么意思
  • 什么情况下计提信用减值损失
  • 其他应收款的会计处理
  • 劳务派遣公司的账务处理
  • 企业迁址如何办理手续
  • 原 !神静态网页布局详解,html+css布局实战,附详细代码
  • 稿酬所得的个税怎么计算
  • 来料加工 增值税
  • 邓弗里斯什么水平
  • 月收入10万以下免增值税
  • 计算机领域划分
  • 基于opencv的人脸检测算法
  • python tkinter详解
  • 旅行社代订机票可以报销吗
  • 不动产固定资产的进项税抵扣新规定
  • 行政单位收到银行的存款
  • 材料成本差异的借方表示什么
  • 销售清单需要盖什么章子
  • mysql常见错误
  • mongodb安装教程win10
  • 文化服务要交文化部门吗
  • 加油卡充值可以开增值税专用发票吗
  • 营业外收支的账户有哪些
  • 初级会计计划成本例题
  • 去银行提取备用金不是会计本人需要给谁打电话
  • 长期挂账其他应付款违反了哪项制度
  • 长期借款工程验收会计分录怎么做
  • 会计科目费用类
  • 研发费加计扣除申报表怎么填
  • 申报高新技术企业专利有什么要求
  • 主营业务收入和库存商品怎么区分
  • 建账的要点及应注意的问题
  • 出纳账户怎么设置
  • 明细账怎么弄
  • having的用法详解
  • freebsd常用命令
  • ubuntu鼠标不能移动
  • 超级简单的方法
  • linux 追踪
  • win7取消ch
  • win7原始账号和密码
  • windows10体验指数如何查看
  • win10系统桌面怎么设置密码
  • mcappins.exe - mcappins进程是什么文件 什么意思.
  • Win7升级win10后可以删除2345吗
  • windows10运用
  • Android中的touch事件
  • html竖排改为横排
  • 手机游戏服务器无响应是怎么回事
  • 安卓的引导式访问叫什么
  • 将一个目录复制到另一个目录下
  • nodejs实战
  • python文本怎么运行
  • javascript面向对象精要
  • 判断jquery对象是否存在
  • 汽车购置税发票有什么用
  • 重庆准生证网上怎么申请领取
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设