位置: 编程技术 - 正文

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

编辑:rootadmin
默认安装的mysql服务不安全因素涉及的内容有: 一.mysql默认的授权表 二.缺乏日志能力 三.my.ini文件泄露口令 四.服务默认被绑定全部的网络接口上 五.默认安装路径下的mysql目录权限 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 一.mysql默认的授权表 由于mysql对身份验证是基于mysql这个数据库的,也叫授权表。所有的权限设置都在这里了。 我们只讨论最为重要的一个表 user表。它控制的是接受或拒绝连接。 先看一下 select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | | Y | | localhost | | | Y | | % | | | N | +-----------+------+------------------+-------------+ 现在新的版本,安装完毕都会出现一个快速设置窗口,用于设置口令。 以上,就是user表里的内容(略了点)看看有什么问题? 我们知道mysql的验证方式是比较特殊的,它基于两个2个信息来进行的 1.从那里连接 2.用户名 第一条没什么问题,当然口令必须是安全的。 第二条从任何主机,以用户root,不需要口令都可以连接,权限为所有的权限。(注:这里的权限是全局权限) 第三条从本地主机,任何用户名(注:user为空白,不表示不需要用户名),不需要口令,都可以连接,所有的权限 第四条从任何主机,任何用户名,不需要口令,都可以连接,无任何权限。 可以看出,都是不安全的,如何攻击这里就不说了,请参看资料文库。 如果你mysql只允许本地连接,删除host的%和user中的nul(表示空) delete from user where host='% '; delete from host where user=' '; 最后的user表,看起来因该是这个样子 +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | +-----------+------+------------------+-------------+ 最后需要刷新授权表,使其立刻生效 flush privileges; 如果你的mysql需要被远程使用,需要为%段中的root帐号,加上一个安全的密码 update user set password=password(‘youpass‘) where host=‘%‘; 其中youpass,就是口令 mysql> select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | cfabc9fb | Y | +-----------+------+------------------+-------------+

推荐整理分享Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置),希望有所帮助,仅作参考,欢迎阅读内容。

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

文章相关热门搜索词:mysql设置默认数据库语句,mysql中设置默认值,mysql默认的用户是什么,mysql数据库怎么设置默认值,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,内容如对您有帮助,希望把文章链接给更多的朋友!

用MySQL创建数据库和数据库表代码 1、使用SHOW语句找出在服务器上当前存在什么数据库:mysqlSHOWDATABASES;+----------+|Database|+----------+|mysql||test|+----------+3rowsinset(0.sec)2、创建一个数据库abccsmy

Mysql如何避免全表扫描的方法 在以下几种条件下,MySQL就会做全表扫描:1数据表是在太小了,做一次全表扫描比做索引键的查找来得快多了。当表的记录总数小于且记录长度比较短

mysql的校对规则引起的问题分析 问题是这样的:一张test的表,字符集采用的latin1。selectto_idfromtestwhereto_id='cn象_王';+---------------+|to_id|+---------------+|cn陶_陶||cn象_王|+---------------+2rowsinset(

标签: mysql默认值怎么设置

本文链接地址:https://www.jiuchutong.com/biancheng/319928.html 转载请保留说明!

上一篇:MySql增加用户、授权、修改密码等语句(mysql 增加用户)

下一篇:用MySQL创建数据库和数据库表代码(mysql创建数据库的操作步骤)

  • 个人勾机给公司开票怎么开
  • 税务做定额
  • 当月红冲发票账务怎么处理
  • 企业前期开办费怎么入账
  • 财务报表没报会影响出口退税吗为什么
  • 坏账准备计提比率计算公式
  • 发票开票地址是注册地址还是经营地址
  • 已经作为损失的资产以后纳税年度收回的会计处理
  • 报账员是会计还是出纳
  • 个人销售自产农产品 个人所得税
  • 免税店含增值税吗
  • 领用包装物会计处理
  • 预缴企业所得税是含税数还是不含税
  • 不动产60%和40%抵扣时间
  • 红字发票信息单需要寄给对方吗
  • 公司结算工资
  • 更换银行印鉴需要本人吗
  • 外贸企业进项税额
  • 已完成认证
  • 消费税的计算公式推导过程
  • 个人所得税生产经营所得
  • 闲置资金购买理财产品
  • Win10专业版家庭版企业版
  • 企业原材料成本有哪些
  • 承兑汇票还款
  • 您的磁盘
  • 移动临时文件
  • 不征税收入用于支出所形成的费用是什么意思
  • 同业代付会计分录
  • php 二维数组
  • 弥补以前年度亏损后缴纳所得税
  • 金融工具减值的范围包括哪些?
  • 投标报名费怎么定
  • php执行流程
  • redux reducer使用教程
  • vue watch监听localstorage变化
  • 超参数设置
  • php购物车及订单思路
  • Laravel4中的Validator验证扩展用法详解
  • phpcms v9官网
  • 税费的审计
  • 利息调整摊销额计入投资收益吗
  • 定额备用金制度报销时用什么科目
  • 研发费用计入科目
  • 工程发票多少点
  • 股东之间股权转让流程
  • 公司购买银行理财产品账务处理
  • 银行承兑汇票提示付款期为几天
  • 减免增值税的相关规定
  • 净资产增加数怎么计算
  • 在建工程账务处理会计分录
  • 同时知识产权专利,其做账是?
  • 防伪税控技术服务费减免的文件
  • 发票分割单使用范围
  • mysql绿色版和安装版有什么区别
  • sqlserver数据库版本号怎么查
  • win10入门全教程视频
  • services.exe修改注册表
  • linux常用命令sed
  • centos怎么修改文件权限
  • mac怎么设置开机默认windows
  • win7系统如何删除隐藏文件
  • SWNETSUP.EXE - SWNETSUP是什么进程 有什么用
  • 电脑windows8怎么样
  • win7 开机动画
  • windows开发教程
  • win7怎么截屏幕
  • linux怎么修改主配置文件
  • 使用NGUI发布报错的解决方案
  • 安卓骰子游戏
  • 批处理文件.bat
  • Unity3d中EventTrigger的封装
  • jQuery中checkbox反复调用attr('checked', true/false)只有第一次生效的解决方法
  • unity安卓手机游戏官网
  • javascript中的函数包括内置函数和自定义函数
  • 图片在线预览html5
  • jquery的筛选
  • 电子发票怎么汇总清卡
  • 如何查询税务是否签订三方
  • 济宁市税务局官网名称
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设