位置: 编程技术 - 正文

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

编辑:rootadmin
默认安装的mysql服务不安全因素涉及的内容有: 一.mysql默认的授权表 二.缺乏日志能力 三.my.ini文件泄露口令 四.服务默认被绑定全部的网络接口上 五.默认安装路径下的mysql目录权限 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 一.mysql默认的授权表 由于mysql对身份验证是基于mysql这个数据库的,也叫授权表。所有的权限设置都在这里了。 我们只讨论最为重要的一个表 user表。它控制的是接受或拒绝连接。 先看一下 select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | | Y | | localhost | | | Y | | % | | | N | +-----------+------+------------------+-------------+ 现在新的版本,安装完毕都会出现一个快速设置窗口,用于设置口令。 以上,就是user表里的内容(略了点)看看有什么问题? 我们知道mysql的验证方式是比较特殊的,它基于两个2个信息来进行的 1.从那里连接 2.用户名 第一条没什么问题,当然口令必须是安全的。 第二条从任何主机,以用户root,不需要口令都可以连接,权限为所有的权限。(注:这里的权限是全局权限) 第三条从本地主机,任何用户名(注:user为空白,不表示不需要用户名),不需要口令,都可以连接,所有的权限 第四条从任何主机,任何用户名,不需要口令,都可以连接,无任何权限。 可以看出,都是不安全的,如何攻击这里就不说了,请参看资料文库。 如果你mysql只允许本地连接,删除host的%和user中的nul(表示空) delete from user where host='% '; delete from host where user=' '; 最后的user表,看起来因该是这个样子 +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | +-----------+------+------------------+-------------+ 最后需要刷新授权表,使其立刻生效 flush privileges; 如果你的mysql需要被远程使用,需要为%段中的root帐号,加上一个安全的密码 update user set password=password(‘youpass‘) where host=‘%‘; 其中youpass,就是口令 mysql> select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | cfabc9fb | Y | +-----------+------+------------------+-------------+

推荐整理分享Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置),希望有所帮助,仅作参考,欢迎阅读内容。

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

文章相关热门搜索词:mysql设置默认数据库语句,mysql中设置默认值,mysql默认的用户是什么,mysql数据库怎么设置默认值,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,内容如对您有帮助,希望把文章链接给更多的朋友!

用MySQL创建数据库和数据库表代码 1、使用SHOW语句找出在服务器上当前存在什么数据库:mysqlSHOWDATABASES;+----------+|Database|+----------+|mysql||test|+----------+3rowsinset(0.sec)2、创建一个数据库abccsmy

Mysql如何避免全表扫描的方法 在以下几种条件下,MySQL就会做全表扫描:1数据表是在太小了,做一次全表扫描比做索引键的查找来得快多了。当表的记录总数小于且记录长度比较短

mysql的校对规则引起的问题分析 问题是这样的:一张test的表,字符集采用的latin1。selectto_idfromtestwhereto_id='cn象_王';+---------------+|to_id|+---------------+|cn陶_陶||cn象_王|+---------------+2rowsinset(

标签: mysql默认值怎么设置

本文链接地址:https://www.jiuchutong.com/biancheng/319928.html 转载请保留说明!

上一篇:MySql增加用户、授权、修改密码等语句(mysql 增加用户)

下一篇:用MySQL创建数据库和数据库表代码(mysql创建数据库的操作步骤)

  • 工业企业取得土地使用权专用发票可以抵扣吗?
  • 审计助理是做什么工作的
  • 结转和结转到的区别
  • 其他综合收益属于当期损益吗
  • 财政补贴收入要交印花税吗
  • 公司申请破产后股东需要还债吗
  • 开票资料银行必须填写吗
  • 去年缴纳印花税忘记做账了怎么办呢
  • 交文化事业建设费的行业
  • 进口增值税可以抵税吗
  • 取得经营所得需要纳税人自行申报嘛
  • 制造费用属于资产类账户吗
  • 事业单位利息收入
  • 单位车辆卖给个人怎么开票
  • 印花税零申报怎么填样本
  • 工业企业税负率一般控制在多少?
  • 三证合一后有效期多久
  • 出口收入转内销后汇率
  • 员工报销医药费计入什么费用
  • 企业财务负责人和办税人哪个责任大
  • 确认并支付本年职工工资
  • 向境外支付违约金要代扣税吗
  • 收到安装费发票怎么做分录
  • 企业出差补助需要缴纳个人所得税吗?
  • 销售货物没有合同要交印花税吗
  • macos10.10.5怎么升级
  • 劳务服务包括哪些范围
  • 一般纳税人和小规模纳税人的区别
  • 厂商退货款差额怎么算
  • linux网卡lo
  • 施工机械保险费属于什么费用
  • PHP中使用什么关键字声明变量的作用域为全局
  • 未确认融资收益怎么理解
  • 税务 终结执行
  • codeigniter 教程
  • codevein配置要求
  • 头歌java第一课
  • php匿名函数为何不匿名
  • php错误和异常
  • 以前年度损益调整在利润表中怎么填
  • 300秒带你手写一首诗
  • 遗传算法排课代码python
  • yolov3模型大小是多少
  • 补收入账是什么意思
  • mongodb基本操作命令
  • vj刷题
  • 厂区绿化工程计入什么科目
  • mysql最新版怎么中文
  • 在建工程待摊支出是什么意思
  • 赠送给客户的商品怎么入账
  • 增值税可以减免吗
  • 核定征收怎么收
  • 无形资产减值迹象有哪些
  • 跨年跨月发票账务处理
  • 计提员工工资是什么意思
  • 自产自销免税农产品需要缴纳印花税吗
  • 固定资产清理的借贷方向
  • 现值指数与净现值的关系
  • 开具旧税号也能认证成功
  • win8磁盘占用率高怎么处理
  • windows8使用技巧
  • 如何在mac系统和win10之间转换
  • live updater
  • pcalc是什么软件
  • win10升级准备就绪需要多久
  • win8.1怎么用
  • 批处理 >nul
  • fetch怎么用
  • nodejs执行cmd命令
  • perl-v
  • opengl中点画线算法
  • python常见算法
  • python入门教程
  • python爬虫代理ip巨量http 代理8元/日
  • Python中MySQL数据迁移到MongoDB脚本的方法
  • 二手车公司如何运营
  • 医保断交一年怎么续交
  • 农机作业服务费用 如何开发票
  • 怎么判断买的盐是不是真的
  • 苏州工业园区国资委
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设