位置: 编程技术 - 正文

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

编辑:rootadmin
默认安装的mysql服务不安全因素涉及的内容有: 一.mysql默认的授权表 二.缺乏日志能力 三.my.ini文件泄露口令 四.服务默认被绑定全部的网络接口上 五.默认安装路径下的mysql目录权限 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 一.mysql默认的授权表 由于mysql对身份验证是基于mysql这个数据库的,也叫授权表。所有的权限设置都在这里了。 我们只讨论最为重要的一个表 user表。它控制的是接受或拒绝连接。 先看一下 select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | | Y | | localhost | | | Y | | % | | | N | +-----------+------+------------------+-------------+ 现在新的版本,安装完毕都会出现一个快速设置窗口,用于设置口令。 以上,就是user表里的内容(略了点)看看有什么问题? 我们知道mysql的验证方式是比较特殊的,它基于两个2个信息来进行的 1.从那里连接 2.用户名 第一条没什么问题,当然口令必须是安全的。 第二条从任何主机,以用户root,不需要口令都可以连接,权限为所有的权限。(注:这里的权限是全局权限) 第三条从本地主机,任何用户名(注:user为空白,不表示不需要用户名),不需要口令,都可以连接,所有的权限 第四条从任何主机,任何用户名,不需要口令,都可以连接,无任何权限。 可以看出,都是不安全的,如何攻击这里就不说了,请参看资料文库。 如果你mysql只允许本地连接,删除host的%和user中的nul(表示空) delete from user where host='% '; delete from host where user=' '; 最后的user表,看起来因该是这个样子 +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | +-----------+------+------------------+-------------+ 最后需要刷新授权表,使其立刻生效 flush privileges; 如果你的mysql需要被远程使用,需要为%段中的root帐号,加上一个安全的密码 update user set password=password(‘youpass‘) where host=‘%‘; 其中youpass,就是口令 mysql> select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | cfabc9fb | Y | +-----------+------+------------------+-------------+

推荐整理分享Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置),希望有所帮助,仅作参考,欢迎阅读内容。

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

文章相关热门搜索词:mysql设置默认数据库语句,mysql中设置默认值,mysql默认的用户是什么,mysql数据库怎么设置默认值,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,内容如对您有帮助,希望把文章链接给更多的朋友!

用MySQL创建数据库和数据库表代码 1、使用SHOW语句找出在服务器上当前存在什么数据库:mysqlSHOWDATABASES;+----------+|Database|+----------+|mysql||test|+----------+3rowsinset(0.sec)2、创建一个数据库abccsmy

Mysql如何避免全表扫描的方法 在以下几种条件下,MySQL就会做全表扫描:1数据表是在太小了,做一次全表扫描比做索引键的查找来得快多了。当表的记录总数小于且记录长度比较短

mysql的校对规则引起的问题分析 问题是这样的:一张test的表,字符集采用的latin1。selectto_idfromtestwhereto_id='cn象_王';+---------------+|to_id|+---------------+|cn陶_陶||cn象_王|+---------------+2rowsinset(

标签: mysql默认值怎么设置

本文链接地址:https://www.jiuchutong.com/biancheng/319928.html 转载请保留说明!

上一篇:MySql增加用户、授权、修改密码等语句(mysql 增加用户)

下一篇:用MySQL创建数据库和数据库表代码(mysql创建数据库的操作步骤)

  • 安徽省增值税发票开票截止日期
  • 含税销售额换算成不含税销售额的公式是什么?
  • 长期应收款在资产负债表中填在哪里
  • 客人受伤赔偿协议书范本
  • 可供出售金融资产和交易性金融资产
  • 核算无形资产的过程中,使用的会计账户有
  • 分类账和明细账平行登记规则
  • 电费发票开据后如何入帐
  • 工会费用是什么意思
  • 出租无形资产的收入
  • 企业年金的个人账户怎么查
  • 老板给的钱计入什么科目
  • 公司办公室租赁费会计分录
  • 定额发票已经取得怎么办
  • 提供部分原料的英文
  • 招聘发票可以抵扣吗
  • 企业所得税权责发生
  • 进项发票已经抵扣怎么做退回处理
  • 公司按月支付住房公积金
  • 总公司出货分公司怎么办
  • 合伙创业如何分配财产
  • 缴纳投标保证金
  • 实验设备折旧率
  • 工程项目预缴税金
  • 4s店贷款服务费是什么
  • 单位个税申报后可以撤销吗
  • 错账查找的方法
  • 疫情期间企业贷款利率多少
  • 公司上市前缩股
  • ie浏览器阻止
  • mac如何关闭开机启动
  • 购入固定资产的借款利息支出
  • Skype.exe - Skype是什么进程 有什么用
  • 贷款发生减值
  • GrooveMonitor.exe是什么进程?GrooveMonitor.exe可以禁用卸载吗?
  • 电费打发票用哪个软件
  • php数据统计分析
  • 隐藏index.html
  • vue3父子传值
  • vite搭建vue3
  • chkconfig命令参数
  • linuxroot切换
  • 工会经费税前扣除是什么意思
  • 社会团体不属于财政拨款的对象
  • 租用办公室装修费用会计分录
  • 织梦怎么改网站主页
  • 个体户电子申报税流程
  • 百旺如何作废发票
  • Linux编译mssql扩展使用php连接sqlserver2008的使用步骤
  • sqlserver模糊查询表名
  • 生成100个[30-99]之内的随机数
  • 企业购买理财产品收益要交税吗
  • 增值税发票日用品开票明细
  • 按差额缴纳增值税
  • 税收完税证明怎么做账
  • 如何提取十位数
  • 行政单位基建账地质灾害评估报告计哪个科目
  • 在税收方面属于什么领域
  • 定额发票和增值税普通发票的区别
  • 金蝶制造费用明细如何查询
  • 投资性房地产讲解
  • 租入固定资产改良支出属于收益性支出吗
  • 注册资本和实收股本的区别
  • 个体工商户达到多少缴税
  • 如何把凭证装订机弄坏
  • mysql查询结果输出
  • 电脑系统文件受损
  • centos control-d
  • jquery easyui开发指南
  • android游戏开发框架
  • android系统架构由几部分组成
  • css使用教程
  • shell 计算表达式
  • 跟踪子弹
  • ORMLite完全解析(四) 官方文档第四章、在Android中使用
  • unity手柄圆盘
  • python怎么用
  • 企业年金需要个人财产申报
  • 山东省准生证是什么样子图片
  • 纪律作风如何形容
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设