位置: 编程技术 - 正文

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

编辑:rootadmin
默认安装的mysql服务不安全因素涉及的内容有: 一.mysql默认的授权表 二.缺乏日志能力 三.my.ini文件泄露口令 四.服务默认被绑定全部的网络接口上 五.默认安装路径下的mysql目录权限 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 一.mysql默认的授权表 由于mysql对身份验证是基于mysql这个数据库的,也叫授权表。所有的权限设置都在这里了。 我们只讨论最为重要的一个表 user表。它控制的是接受或拒绝连接。 先看一下 select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | | Y | | localhost | | | Y | | % | | | N | +-----------+------+------------------+-------------+ 现在新的版本,安装完毕都会出现一个快速设置窗口,用于设置口令。 以上,就是user表里的内容(略了点)看看有什么问题? 我们知道mysql的验证方式是比较特殊的,它基于两个2个信息来进行的 1.从那里连接 2.用户名 第一条没什么问题,当然口令必须是安全的。 第二条从任何主机,以用户root,不需要口令都可以连接,权限为所有的权限。(注:这里的权限是全局权限) 第三条从本地主机,任何用户名(注:user为空白,不表示不需要用户名),不需要口令,都可以连接,所有的权限 第四条从任何主机,任何用户名,不需要口令,都可以连接,无任何权限。 可以看出,都是不安全的,如何攻击这里就不说了,请参看资料文库。 如果你mysql只允许本地连接,删除host的%和user中的nul(表示空) delete from user where host='% '; delete from host where user=' '; 最后的user表,看起来因该是这个样子 +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | +-----------+------+------------------+-------------+ 最后需要刷新授权表,使其立刻生效 flush privileges; 如果你的mysql需要被远程使用,需要为%段中的root帐号,加上一个安全的密码 update user set password=password(‘youpass‘) where host=‘%‘; 其中youpass,就是口令 mysql> select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | cfabc9fb | Y | +-----------+------+------------------+-------------+

推荐整理分享Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置),希望有所帮助,仅作参考,欢迎阅读内容。

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

文章相关热门搜索词:mysql设置默认数据库语句,mysql中设置默认值,mysql默认的用户是什么,mysql数据库怎么设置默认值,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,内容如对您有帮助,希望把文章链接给更多的朋友!

用MySQL创建数据库和数据库表代码 1、使用SHOW语句找出在服务器上当前存在什么数据库:mysqlSHOWDATABASES;+----------+|Database|+----------+|mysql||test|+----------+3rowsinset(0.sec)2、创建一个数据库abccsmy

Mysql如何避免全表扫描的方法 在以下几种条件下,MySQL就会做全表扫描:1数据表是在太小了,做一次全表扫描比做索引键的查找来得快多了。当表的记录总数小于且记录长度比较短

mysql的校对规则引起的问题分析 问题是这样的:一张test的表,字符集采用的latin1。selectto_idfromtestwhereto_id='cn象_王';+---------------+|to_id|+---------------+|cn陶_陶||cn象_王|+---------------+2rowsinset(

标签: mysql默认值怎么设置

本文链接地址:https://www.jiuchutong.com/biancheng/319928.html 转载请保留说明!

上一篇:MySql增加用户、授权、修改密码等语句(mysql 增加用户)

下一篇:用MySQL创建数据库和数据库表代码(mysql创建数据库的操作步骤)

  • 机动车发票税率怎么算
  • 工伤在门诊的收据能报销吗
  • 上级补助收入对应的支出科目是哪个
  • 质量体系证费用计入什么科目
  • 哪些费用类专票可以抵扣
  • 装修工程人工费占总价比例
  • 自来水税率是9%还是3%
  • 季度应收账款周转天数是按多少天除
  • 技术推广服务包含什么 奇瑞汽车
  • 强制解除财务负责人
  • 收到的增值税
  • 专用凭证和通用凭证的联系和区别
  • 报销业务招待费用主题
  • 购进客房用品取得增值税专用发票注明税额9120
  • 一般纳税人税种认定有几个增值税要怎么申报呀
  • 固定资产融资租赁账务处理
  • 其他应付款能转收入么
  • 增值税免税收入进项税额转出
  • 查账征收所得税计税依据
  • 只转让地上的建筑怎么办
  • 签订借款合同要遵守规则吗
  • 增值税税率如何计算
  • 不能抵扣的福利发票要勾选吗为什么
  • 无租使用房产怎么缴纳房产税土地税
  • 员工购买公司股权
  • 调整成本调整单分录
  • 销售净利润率是综合反映企业成本效益的重要指标
  • 企业滞纳金属于什么税
  • 远期结汇账务处理分录
  • 企业所得税内部辅助机构说明怎么写
  • 100%控股有什么风险
  • 计提城市维护费分录
  • 按简易办法征收增值税的行为有
  • 无偿受赠房产出售税费
  • 委托境外研发费
  • redistemplate获取value
  • 转让旧固定资产增值税例题
  • php最安全的登录功能
  • 多表关联join
  • html+javascript
  • 打造出ChatGPT的,是怎样一群人?
  • css+html
  • 哈士奇宠物狗
  • yolov5的使用
  • html写php
  • 微擎框架安装教程
  • 推广费的比例
  • mongorepository排序
  • 厂区道路算建筑面积吗
  • 运输费用会计
  • 进口消费税应该记到什么科目
  • 债权投资和其他债权投资举例
  • 如何注册小微商户
  • 什么时候贷主营业务成本
  • 个人所得税红利所得税率
  • 开票内容不在经营范围内
  • 银行利息收入怎么计算
  • 关于单独计价的规定
  • 支票小写金额可以涂改吗
  • 其他收益和营业外收入有什么区别
  • 滞留专票会有什么风险
  • win8下载软件
  • windows如何显示键盘
  • Win10 Mobile 10572新增实用功能:未接电话会显示响铃的次数
  • conf文件用什么软件打开
  • 一键快速关机下载手机版
  • win10系统无法启动
  • 如何更改忘记密码中的问题
  • 谷歌浏览器点更新没反应
  • linux服务器如何配置ip
  • unity 漫反射
  • 场景转换的技巧
  • nodejs 程序 打包服务端
  • 文件夹右键菜单管理
  • jquery中什么方法用于模拟光标悬停事件
  • 日拱一卒下一句是什么
  • android shareuid
  • jquery页面关闭事件
  • 发票 报销流程
  • 杭州市电子税务局官网登录
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设