位置: 编程技术 - 正文

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

编辑:rootadmin
默认安装的mysql服务不安全因素涉及的内容有: 一.mysql默认的授权表 二.缺乏日志能力 三.my.ini文件泄露口令 四.服务默认被绑定全部的网络接口上 五.默认安装路径下的mysql目录权限 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 一.mysql默认的授权表 由于mysql对身份验证是基于mysql这个数据库的,也叫授权表。所有的权限设置都在这里了。 我们只讨论最为重要的一个表 user表。它控制的是接受或拒绝连接。 先看一下 select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | | Y | | localhost | | | Y | | % | | | N | +-----------+------+------------------+-------------+ 现在新的版本,安装完毕都会出现一个快速设置窗口,用于设置口令。 以上,就是user表里的内容(略了点)看看有什么问题? 我们知道mysql的验证方式是比较特殊的,它基于两个2个信息来进行的 1.从那里连接 2.用户名 第一条没什么问题,当然口令必须是安全的。 第二条从任何主机,以用户root,不需要口令都可以连接,权限为所有的权限。(注:这里的权限是全局权限) 第三条从本地主机,任何用户名(注:user为空白,不表示不需要用户名),不需要口令,都可以连接,所有的权限 第四条从任何主机,任何用户名,不需要口令,都可以连接,无任何权限。 可以看出,都是不安全的,如何攻击这里就不说了,请参看资料文库。 如果你mysql只允许本地连接,删除host的%和user中的nul(表示空) delete from user where host='% '; delete from host where user=' '; 最后的user表,看起来因该是这个样子 +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | +-----------+------+------------------+-------------+ 最后需要刷新授权表,使其立刻生效 flush privileges; 如果你的mysql需要被远程使用,需要为%段中的root帐号,加上一个安全的密码 update user set password=password(‘youpass‘) where host=‘%‘; 其中youpass,就是口令 mysql> select host,user,password,Delete_priv from user; +-----------+------+------------------+-------------+ | host | user | password | Delete_priv | +-----------+------+------------------+-------------+ | localhost | root | ea1abd | Y | | % | root | cfabc9fb | Y | +-----------+------+------------------+-------------+

推荐整理分享Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置),希望有所帮助,仅作参考,欢迎阅读内容。

Mysql默认设置的危险性分析第1/2页(mysql默认值怎么设置)

文章相关热门搜索词:mysql设置默认数据库语句,mysql中设置默认值,mysql默认的用户是什么,mysql数据库怎么设置默认值,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,mysql设置默认数据库语句,内容如对您有帮助,希望把文章链接给更多的朋友!

用MySQL创建数据库和数据库表代码 1、使用SHOW语句找出在服务器上当前存在什么数据库:mysqlSHOWDATABASES;+----------+|Database|+----------+|mysql||test|+----------+3rowsinset(0.sec)2、创建一个数据库abccsmy

Mysql如何避免全表扫描的方法 在以下几种条件下,MySQL就会做全表扫描:1数据表是在太小了,做一次全表扫描比做索引键的查找来得快多了。当表的记录总数小于且记录长度比较短

mysql的校对规则引起的问题分析 问题是这样的:一张test的表,字符集采用的latin1。selectto_idfromtestwhereto_id='cn象_王';+---------------+|to_id|+---------------+|cn陶_陶||cn象_王|+---------------+2rowsinset(

标签: mysql默认值怎么设置

本文链接地址:https://www.jiuchutong.com/biancheng/319928.html 转载请保留说明!

上一篇:MySql增加用户、授权、修改密码等语句(mysql 增加用户)

下一篇:用MySQL创建数据库和数据库表代码(mysql创建数据库的操作步骤)

  • aisino金税盘怎么安装在电脑上
  • 未开具的增值税专用发票怎么作废
  • 年数总和法怎么做
  • 开模费用计入什么科目
  • 城建税如何纳税申报
  • 收到社保局生育津贴
  • 公司开发票就会报税吗?
  • 增值税专用发票几个点
  • 先开票后预缴能跨年吗
  • 企业产品成本的构成项目主要有哪些
  • 合伙企业税收优惠政策2023
  • 年末计提银行借款利息
  • 公司购买房屋涉税问题
  • 金蝶旗舰版反过账的操作步骤
  • 出口退税生产企业税率
  • m1 mac 恢复出厂
  • 网络端口被占用怎么解决
  • 华为p50e手机价格及参数
  • php常用函数
  • 接待客人后的感受和过程
  • 隐藏资源管理器窗口
  • 苹果推送ios15
  • 转出未交增值税借方余额表示什么
  • 房屋建筑物改扩建税务处理
  • PHP:curl_multi_select()的用法_cURL函数
  • hpdskflt.sys
  • php的变量
  • 出租不动产预缴增值税计算公式
  • 销售食品分录
  • 房地产企业营改增是哪一年
  • 网站伪静态有什么用
  • php 二进制转十六进制
  • 报税扣款锁定怎么处理
  • css加小手
  • 应收账款与企业价值的关系
  • js继承的几种方式 各有什么优缺点
  • 哪些税金不需要通过应交税费科目核算
  • 完整的css代码案例
  • phpcms建站流程
  • 营业利润是税前利润吗
  • 长期股权投资的账面价值怎么计算
  • sqlserver获取数据库名
  • 跨年已付款发票未到会计分录
  • 长期借款已经还了怎么办
  • 软件开发服务费计入什么科目
  • 企业每月营业额达多少需要交税
  • 企业营业利润率怎么算
  • 工会经费是应付职工福利还是管理费用
  • 应付暂估余额很大怎么办
  • 预缴的税款抵扣有时间限制吗
  • 利得与损失的四种类型
  • sqlserver (parse name)字符串截取的方法
  • sqlserver数据库恢复
  • win10自带邮件怎么登录foxmail账号
  • xp系统百度
  • macbookzen
  • unix系统采用什么结构
  • macbook不可以插u盘吗
  • win7电脑剪贴板里面的内容在哪打开
  • win8.1怎么用
  • win8.1安装过程
  • linux监控软件zabbix
  • cocos2dx lua android glsurfaceview 截图
  • 酵母菌代谢类型为
  • cocos2dx游戏有哪些
  • 图片批量压缩到200k以下
  • unity与android交互详细
  • javascriptz
  • Android shape 梯形
  • unity3d的作用
  • python编程内容
  • web.py 十分钟创建简易博客实现代码
  • python提取信息
  • 投资性房地产如何进行后续计量
  • 四川税务申报如何网上申报零申报
  • 广东税务实名注册
  • 中建七局企业精神是什么
  • 企业所得税汇算清缴账务处理
  • 厦门税务地区编号
  • 中关村税务所上班时间
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设