位置: 编程技术 - 正文

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

编辑:rootadmin
默认安装的mysql服务不安全因素涉及的内容有: 一.mysql默认的授权表 二.缺乏日志能力 三.my.ini文件泄露口令 四.服务默认被绑定全部的网络接口上 五.默认安装路径下的mysql目录权限 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 一.mysql默认的授权表 由于mysql对身份验证是基于mysql这个数据库的,也叫授权表。所有的权限设置都在这里了。 我们只讨论最为重要的一个表 user表。它控制的是接受或拒绝连接。 先看一下 select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | | Y | | localhost | | | Y | | % | | | N | +-----------+------+------------------+-------------+ 现在新的版本,安装完毕都会出现一个快速设置窗口,用于设置口令。 以上,就是user表里的内容(略了点)看看有什么问题? 我们知道mysql的验证方式是比较特殊的,它基于两个2个信息来进行的 1.从那里连接 2.用户名 第一条没什么问题,当然口令必须是安全的。 第二条从任何主机,以用户root,不需要口令都可以连接,权限为所有的权限。(注:这里的权限是全局权限) 第三条从本地主机,任何用户名(注:user为空白,不表示不需要用户名),不需要口令,都可以连接,所有的权限 第四条从任何主机,任何用户名,不需要口令,都可以连接,无任何权限。 可以看出,都是不安全的,如何攻击这里就不说了,请参看资料文库。 如果你mysql只允许本地连接,删除host的%和user中的nul(表示空) delete from user where host='% '; delete from host where user=' '; 最后的user表,看起来因该是这个样子 +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | +-----------+------+------------------+-------------+ 最后需要刷新授权表,使其立刻生效 flush privileges; 如果你的mysql需要被远程使用,需要为%段中的root帐号,加上一个安全的密码 update user set password=password(‘youpass‘) where host=‘%‘; 其中youpass,就是口令 mysql> select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | cfabc9fb | Y | +-----------+------+------------------+-------------+

推荐整理分享Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置),希望有所帮助,仅作参考,欢迎阅读内容。

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

文章相关热门搜索词:mysql设置默认数据库语句,mysql中设置默认值,mysql默认的用户是什么,mysql数据库怎么设置默认值,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,内容如对您有帮助,希望把文章链接给更多的朋友!

用MySQL创建数据库和数据库表代码 1、使用SHOW语句找出在服务器上当前存在什么数据库:mysqlSHOWDATABASES;+----------+|Database|+----------+|mysql||test|+----------+3rowsinset(0.sec)2、创建一个数据库abccsmy

Mysql如何避免全表扫描的方法 在以下几种条件下,MySQL就会做全表扫描:1数据表是在太小了,做一次全表扫描比做索引键的查找来得快多了。当表的记录总数小于且记录长度比较短

mysql的校对规则引起的问题分析 问题是这样的:一张test的表,字符集采用的latin1。selectto_idfromtestwhereto_id='cn象_王';+---------------+|to_id|+---------------+|cn陶_陶||cn象_王|+---------------+2rowsinset(

标签: mysql默认值怎么设置

本文链接地址:https://www.jiuchutong.com/biancheng/319928.html 转载请保留说明!

上一篇:MySql增加用户、授权、修改密码等语句(mysql 增加用户)

下一篇:用MySQL创建数据库和数据库表代码(mysql创建数据库的操作步骤)

  • 去年多计提的工资今年直接冲掉当期费用,不调增可以吗
  • 以前年度损益调整在借方是什么意思
  • 个人出租房屋需要办理什么手续
  • 做账一定要银行对账单吗
  • 堤围费是什么意思
  • 即征即退项目的进项税额不参与加计抵减
  • 房产评估费会计分录
  • 现金折扣退回会计分录
  • 速动比率和流动比率下降说明什么
  • 政府扶贫支出
  • 工程结算审核程序
  • 建筑业异地预缴税款的会计分录
  • 收到个人实收资本怎么做账
  • 多缴的社保退还给员工是否还要算个税
  • 企业购进固定资产进项税如何抵扣
  • 公司的公益性捐款合法吗
  • 1697508750
  • 境外公司在境内取得的收入如何交税
  • 业绩补偿协议
  • 税务罚款计入哪个会计科目
  • 1697510816
  • 电信apn接入点设置+最快
  • 社保增加人员网上申报
  • 发票来了冲预付账款怎么记账
  • 如何更改文件的创建时间
  • macOS Big Sur 11.2 RC 2正式发布(附更新内容)
  • php注册功能的实现
  • 入固定资产含税吗
  • 结转商品的成本的会计分录
  • 跨国公司外汇资金集中
  • 企业取得的分红款要交税吗
  • 税控系统技术维护费税率
  • php测验
  • 稽查补缴以前年度的社保
  • framework教程
  • elementui中文网
  • 小微企业资金数额
  • 什么是其他综合收益,包括哪些内容
  • 注册新公司怎么办理
  • 劳务费800以上扣税标准
  • 帝国cms灵动标签怎么调用
  • 出售长期股权投资
  • 带薪休假工资怎么扣税的
  • mysql sqlyog
  • 什么叫日常业务
  • 即征即退增值税需要缴纳所得税吗
  • 贷款利息收入如何计算
  • 确认应付职工薪酬是什么意思
  • 未开票的收入怎么申报增值税
  • 债务人对债权人享有
  • 以前年度损益调整账务处理分录
  • 固定资产多少钱标准
  • 企业向个人借款利息如何缴纳增值税
  • 房地产企业以土地入股如何交纳企业所得税
  • mysql 5.7.16 winx64安装配置方法图文教程
  • mysql删除的数据恢复
  • 升级win8.1 64位系统后无法玩剑灵怎么办?win8.1系统无法玩剑灵的解决方法
  • 微软正式推送windows11
  • xp系统怎么没有无线网络连接
  • macbookpro移到废纸篓快捷键
  • centos zsh
  • c# opengl 3d
  • Html5+jQuery+CSS制作相册小记录
  • js实现二维码生成与解析
  • 解析函数
  • ubuntu如何以root用户运行
  • linux bzip2压缩目录
  • 字符串拼接join
  • node怎么用
  • js右键菜单
  • jquery可以实现哪些效果
  • python所有语句
  • 基于javascript的毕业设计选题
  • jquery全局方法
  • 中国税务主旨是什么?
  • 全国哪些地区社保比例高
  • 西安大修基金和契税怎么计算
  • 工信厅有什么实权
  • 业务招待费进项可以抵扣吗为什么
  • 北京朝阳区国税局
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设