位置: 编程技术 - 正文

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

编辑:rootadmin
默认安装的mysql服务不安全因素涉及的内容有: 一.mysql默认的授权表 二.缺乏日志能力 三.my.ini文件泄露口令 四.服务默认被绑定全部的网络接口上 五.默认安装路径下的mysql目录权限 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 一.mysql默认的授权表 由于mysql对身份验证是基于mysql这个数据库的,也叫授权表。所有的权限设置都在这里了。 我们只讨论最为重要的一个表 user表。它控制的是接受或拒绝连接。 先看一下 select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | | Y | | localhost | | | Y | | % | | | N | +-----------+------+------------------+-------------+ 现在新的版本,安装完毕都会出现一个快速设置窗口,用于设置口令。 以上,就是user表里的内容(略了点)看看有什么问题? 我们知道mysql的验证方式是比较特殊的,它基于两个2个信息来进行的 1.从那里连接 2.用户名 第一条没什么问题,当然口令必须是安全的。 第二条从任何主机,以用户root,不需要口令都可以连接,权限为所有的权限。(注:这里的权限是全局权限) 第三条从本地主机,任何用户名(注:user为空白,不表示不需要用户名),不需要口令,都可以连接,所有的权限 第四条从任何主机,任何用户名,不需要口令,都可以连接,无任何权限。 可以看出,都是不安全的,如何攻击这里就不说了,请参看资料文库。 如果你mysql只允许本地连接,删除host的%和user中的nul(表示空) delete from user where host='% '; delete from host where user=' '; 最后的user表,看起来因该是这个样子 +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | +-----------+------+------------------+-------------+ 最后需要刷新授权表,使其立刻生效 flush privileges; 如果你的mysql需要被远程使用,需要为%段中的root帐号,加上一个安全的密码 update user set password=password(‘youpass‘) where host=‘%‘; 其中youpass,就是口令 mysql> select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | cfabc9fb | Y | +-----------+------+------------------+-------------+

推荐整理分享Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置),希望有所帮助,仅作参考,欢迎阅读内容。

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

文章相关热门搜索词:mysql设置默认数据库语句,mysql中设置默认值,mysql默认的用户是什么,mysql数据库怎么设置默认值,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,内容如对您有帮助,希望把文章链接给更多的朋友!

用MySQL创建数据库和数据库表代码 1、使用SHOW语句找出在服务器上当前存在什么数据库:mysqlSHOWDATABASES;+----------+|Database|+----------+|mysql||test|+----------+3rowsinset(0.sec)2、创建一个数据库abccsmy

Mysql如何避免全表扫描的方法 在以下几种条件下,MySQL就会做全表扫描:1数据表是在太小了,做一次全表扫描比做索引键的查找来得快多了。当表的记录总数小于且记录长度比较短

mysql的校对规则引起的问题分析 问题是这样的:一张test的表,字符集采用的latin1。selectto_idfromtestwhereto_id='cn象_王';+---------------+|to_id|+---------------+|cn陶_陶||cn象_王|+---------------+2rowsinset(

标签: mysql默认值怎么设置

本文链接地址:https://www.jiuchutong.com/biancheng/319928.html 转载请保留说明!

上一篇:MySql增加用户、授权、修改密码等语句(mysql 增加用户)

下一篇:用MySQL创建数据库和数据库表代码(mysql创建数据库的操作步骤)

  • 租集体土地建厂合法吗
  • 避税岛是什么
  • 一键报税财务软件破解版
  • 建筑业普票和专票的比例
  • 递延收益影响当期损益吗
  • 酒销售账务处理
  • 小规模未达起征点销售额是多少
  • 营改增后进项税额分摊
  • 评估入账的开发权是否可以税前扣除?
  • 幼儿园开学费发票内容
  • 2017年7月1日通用机打发票能不能作为税收凭证?
  • 劳务费无发票怎么报销
  • 小企业怎么申请建设用地
  • 超市预付卡发票怎么开
  • 1697511149
  • mac outlook怎么设置邮箱签名
  • win10家庭最新版
  • 个税手续费返还属于政府补助吗
  • 个体户和有限公司哪个税收低
  • 总公司给子公司打款 如何做凭证
  • 民间非盈利组织会计信息的使用者
  • 简介linux系统中的10个常用命令及功能
  • 修改组策略后需要重启吗
  • 代垫费用的进项税怎么算
  • 传递优化的作用
  • 土地增值税清算管理规程
  • 增值税专用发票抵扣期限
  • 若依框架前端框架
  • php代码生成
  • php框架ci
  • ros机器人自主导航中膨胀地图图层的颜色
  • php环境怎么搭
  • 中国烟草资产负债表
  • 税负率一般控制什么
  • 股东分红算不算股利
  • 非财政补助结余分配和非财政拨款结余分配
  • 进项税转出的会计分录
  • 公司注销员工的经济补偿哪些情况才能是2N呢
  • 公对私转账没有到账怎么查询
  • 抵债不动产处置如何征税
  • 存货的期末余额是账面余额吗
  • 如何把有余额的账单删除
  • 已抵扣认证的发票开红字发票需要将原票退回吗
  • 对外付汇代扣代缴所得税
  • 施工企业项目部发生的管理人员工资应计入
  • 应收的借方和应付的贷方相等
  • 哪种飞机票可以抵扣进项税
  • 生产成本的主要构成要素
  • 公对公转账必须签合同吗
  • 简易征收增值税一般纳税人怎么报税
  • 分批法成本核算对象
  • 小企业建账选哪种会计制度
  • 电脑开机密码忘记了怎么打开
  • chrome浏览器81.0
  • u盘装系统软件哪个好
  • linux那些事儿
  • win7 64纯净版网页打开出现乱码该怎么办 解决方法介绍
  • 索引位置怎么是c盘?
  • 为了保证系统安全,必须为用户和角色设置密码
  • unity进阶之路
  • EXTJS记事本 当CompositeField遇上RowEditor
  • linux nodejs
  • nodejs run
  • unity游戏之羊刀与Pendragon复盘:DotA做对了什么
  • javascript中attribute和property的区别详解
  • 噩梦原版
  • unity连接
  • JavaScript中length属性的使用方法
  • 在Unity中使用事件/委托机制(event/delegate)进行GameObject之
  • javascript新手教程
  • python的urllib
  • java script js
  • 如何查询企业股票代码
  • 长沙税务网站查询系统
  • 江苏国家税务局电子税务局
  • 国地税账号密码
  • 债的抵偿顺序
  • 上海各区财政收入
  • 小组长的职责及职责
  • 西安市个税证明去哪里打印
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设