位置: 编程技术 - 正文

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

编辑:rootadmin
默认安装的mysql服务不安全因素涉及的内容有: 一.mysql默认的授权表 二.缺乏日志能力 三.my.ini文件泄露口令 四.服务默认被绑定全部的网络接口上 五.默认安装路径下的mysql目录权限 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 一.mysql默认的授权表 由于mysql对身份验证是基于mysql这个数据库的,也叫授权表。所有的权限设置都在这里了。 我们只讨论最为重要的一个表 user表。它控制的是接受或拒绝连接。 先看一下 select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | | Y | | localhost | | | Y | | % | | | N | +-----------+------+------------------+-------------+ 现在新的版本,安装完毕都会出现一个快速设置窗口,用于设置口令。 以上,就是user表里的内容(略了点)看看有什么问题? 我们知道mysql的验证方式是比较特殊的,它基于两个2个信息来进行的 1.从那里连接 2.用户名 第一条没什么问题,当然口令必须是安全的。 第二条从任何主机,以用户root,不需要口令都可以连接,权限为所有的权限。(注:这里的权限是全局权限) 第三条从本地主机,任何用户名(注:user为空白,不表示不需要用户名),不需要口令,都可以连接,所有的权限 第四条从任何主机,任何用户名,不需要口令,都可以连接,无任何权限。 可以看出,都是不安全的,如何攻击这里就不说了,请参看资料文库。 如果你mysql只允许本地连接,删除host的%和user中的nul(表示空) delete from user where host='% '; delete from host where user=' '; 最后的user表,看起来因该是这个样子 +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | +-----------+------+------------------+-------------+ 最后需要刷新授权表,使其立刻生效 flush privileges; 如果你的mysql需要被远程使用,需要为%段中的root帐号,加上一个安全的密码 update user set password=password(‘youpass‘) where host=‘%‘; 其中youpass,就是口令 mysql> select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | cfabc9fb | Y | +-----------+------+------------------+-------------+

推荐整理分享Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置),希望有所帮助,仅作参考,欢迎阅读内容。

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

文章相关热门搜索词:mysql设置默认数据库语句,mysql中设置默认值,mysql默认的用户是什么,mysql数据库怎么设置默认值,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,内容如对您有帮助,希望把文章链接给更多的朋友!

用MySQL创建数据库和数据库表代码 1、使用SHOW语句找出在服务器上当前存在什么数据库:mysqlSHOWDATABASES;+----------+|Database|+----------+|mysql||test|+----------+3rowsinset(0.sec)2、创建一个数据库abccsmy

Mysql如何避免全表扫描的方法 在以下几种条件下,MySQL就会做全表扫描:1数据表是在太小了,做一次全表扫描比做索引键的查找来得快多了。当表的记录总数小于且记录长度比较短

mysql的校对规则引起的问题分析 问题是这样的:一张test的表,字符集采用的latin1。selectto_idfromtestwhereto_id='cn象_王';+---------------+|to_id|+---------------+|cn陶_陶||cn象_王|+---------------+2rowsinset(

标签: mysql默认值怎么设置

本文链接地址:https://www.jiuchutong.com/biancheng/319928.html 转载请保留说明!

上一篇:MySql增加用户、授权、修改密码等语句(mysql 增加用户)

下一篇:用MySQL创建数据库和数据库表代码(mysql创建数据库的操作步骤)

  • 变更税务所怎么操作
  • 网上代增值税开错不退
  • 车辆购置税计入成本吗
  • 土地增值税怎么计算
  • 会计分录的含义及三要素
  • 分公司可以独立承担法律责任吗
  • 实收资本何时交税
  • 哪些商业保险可以扣除个人所得税
  • 2019年残保金申报时间
  • 应收账款进行债务转让
  • 营改增后房地产企业如何开票
  • 个人股权转让申报表
  • 固定资产原值是含税还是不含税
  • 第一季度时间范围
  • 积分抵扣所开的发票,也能在税前扣除吗?
  • 企业取得的土地使用权应作为固定资产核算
  • 电话费发票个人抬头可以税前扣除
  • 工程施工余额怎么处理
  • 企业开业装修费用分录
  • 前期费用会计分录
  • 收到退还的工会经费进什么科目
  • mac上锁
  • 普票被退回如何处理
  • 合伙企业收到分红需要交所得税吗
  • 赠与合同要公证吗有效吗
  • 电脑管家浏览器保护怎么取消
  • 长期待摊费用摊销会计分录
  • 建筑行业怎么做职业生涯规划
  • PHP:oci_fetch_row()的用法_Oracle函数
  • redux reducer使用教程
  • 有关商品房质量的投诉,这些年一直
  • 安装多版本chrome
  • 实战到底究竟是什么意思啊
  • java前端开发是做什么的
  • php魔术方法autoload
  • 详细步骤怎么写
  • 汇算清缴的所得税怎么做账
  • 预交的诉讼费怎么做账
  • phpcms采集教程
  • 低值易耗品还需要录入明细吗
  • 财务会计该如何处理客户以个人账号转款到公司公账?
  • 小企业会计准则主要按照什么计量
  • 软件无形资产摊销年限
  • 其他综合收益相关分录
  • sql跨服务器查询语句
  • 一般计税增值税预缴税款怎么算
  • 分公司是否具有独立承担民事责任的能力
  • 行政单位无偿划拨资产账务处理
  • 企业委托企业
  • 研发废料收入会计科目
  • 向银行借的款属于什么会计要素
  • 一般来说,采取质押贷款方式
  • 应收账款客户少付款怎么记账
  • 会计中为什么要用黑色笔写
  • 金税盘的初始密码一般是多少
  • 建筑公司没有资质可以注册建造师吗
  • 小规模一直零申报有什么影响
  • 企业应如何正确经营
  • 怎么建立起来的
  • sqlserver1053怎么解决
  • sql连接两个表接查询sql语句
  • win10图片修改
  • 微软宣布9款游戏退出XGP订阅
  • centos 查看文件夹
  • speedupmypc.exe - speedupmypc是什么进程
  • 苹果电脑怎么关掉已经打开的页面
  • centos配ip的方法
  • win 7系统双独立显卡设置
  • win7注册表修改锁屏时间
  • win7远程桌面连接怎么设置
  • jquery序列化json
  • shell脚本 -ne 0
  • python functools.wraps
  • 用简单的方法做好玩的手工视频教程
  • 个人所得税app查不到工资记录
  • 车辆购置税查询平台打印
  • 税务局开展税收宣传
  • 重庆电子税务局app下载
  • 小规模纳税人租赁收入增值税税率是多少
  • 财税专业全称叫什么
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设