最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Mysql默認(rèn)設(shè)置的危險(xiǎn)性分析

 更新時(shí)間:2008年09月30日 21:49:04   作者:  
一.mysql默認(rèn)的授權(quán)表二.缺乏日志能力 三.my.ini文件泄露口令 四.服務(wù)默認(rèn)被綁定全部的網(wǎng)絡(luò)接口上 五.默認(rèn)安裝路徑下的mysql目錄權(quán)限

更好的做法是,對(duì)遠(yuǎn)程主機(jī)的連接,指定為特定的
修改host中的%為允許連接的主機(jī),比如:
192.168.0.% 允許一個(gè)特定的子網(wǎng)
www.fzitv.net 允許一個(gè)特定的主機(jī)
帳號(hào)默認(rèn)的名字也是擔(dān)心的問(wèn)題。有可能導(dǎo)致被暴力破解
update user set user=‘localadmin‘ where host=‘localhost‘;
update user set user=‘remoteadmin‘ where host=‘%‘;
最后的user表看起來(lái)像是這個(gè)樣子
mysql> select host,user,password,Delete_priv from user;
+-----------+-------------+------------------+-------------+
| host | user | password | Delete_priv |
+-----------+-------------+------------------+-------------+
| localhost | localadmin | 67457e226a1a15bd | Y |
| % | remoteadmin | 77c590fa148bc9fb | Y |
+-----------+-------------+------------------+-------------+
更為詳細(xì)的資料,請(qǐng)去參考晏子的《MySQL中文參考手冊(cè)》。隨便那都有下
二.缺乏日志能力
mysql安裝完成以后,會(huì)在%SystemRoot%目錄下產(chǎn)生my.ini的設(shè)置文件
默認(rèn)的內(nèi)容如下:
——————————————————————————————
basedir=C:/mysql
#bind-address=192.168.0.1
datadir=C:/mysql/data
#language=C:/mysql/share/your language directory
#slow query log#=
#tmpdir#=
#port=3306
#set-variable=key_buffer=16M
[WinMySQLadmin]
Server=C:/mysql/bin/mysqld-nt.exe
user=root
password=root
———————————————————————————————
注意log#=這個(gè)
它沒(méi)有被定義,且被注銷(xiāo)掉了。
更改為一個(gè)適合的路徑,比如:
log=c:/mysql/logs/mysql.log
三.my.ini文件泄露口令
我們看到my.ini最后,有這兩句
user=root
password=root
如果,你安裝完成時(shí),使用了mysql所提供的快速設(shè)置功能,(較新的版本)你的帳號(hào)和口令將被寫(xiě)到my.ini文件中。
這也是mysql寫(xiě)到啟動(dòng)組里的winmysqladmin.exe工具,運(yùn)行時(shí)需要讀取的。它提供的mysql服務(wù)
的一些監(jiān)視功能。這樣winmysqladmin.exe才能獲得mysql服務(wù)的狀態(tài)信息。
其實(shí),這個(gè)也不算漏洞,我們看看my.ini默認(rèn)的權(quán)限,它可以被user組用戶(hù)讀取。
從而導(dǎo)致口令被泄露
解決方法:
從新設(shè)定my.ini文件的權(quán)限.
從新設(shè)定帳號(hào)及口令
不使用快速設(shè)置
四.服務(wù)默認(rèn)被綁定全部的網(wǎng)絡(luò)接口上
服務(wù)被綁定到了所有的網(wǎng)絡(luò)接口上,比如,你只需要一個(gè)運(yùn)行在內(nèi)網(wǎng)的mysql服務(wù),但是你的機(jī)器有
外網(wǎng)的接口,mysql也會(huì)被綁定上,從而帶來(lái)一些不必要的麻煩和威脅。
在my.ini里的這句
#bind-address=192.168.0.1
它默認(rèn)被注銷(xiāo)掉了
應(yīng)該打開(kāi)它
如果,只是本地使用,更改為
bind-address=127.0.0.1
如果是其它情況,應(yīng)該選者一個(gè)合適的網(wǎng)絡(luò)接口
五.默認(rèn)安裝路徑下的mysql目錄權(quán)限
mysql默認(rèn)的安裝路徑為c:\mysql,基本上都難得改,要改的話(huà)也是麻煩,還要去改my.ini。
但,這樣就有個(gè)問(wèn)題
通常c:\的權(quán)限是everyone組-所有的權(quán)限。這是默認(rèn)的,由于繼承性,導(dǎo)致mysql下的data目錄
也是everyone組-所有的權(quán)限。導(dǎo)致被隨意訪(fǎng)問(wèn)、讀取、刪除,可能泄露和破壞數(shù)據(jù)。
更改mysql目錄到一個(gè)合適,安全的訪(fǎng)問(wèn)權(quán)限。

相關(guān)文章

  • mysql中判斷記錄是否存在方法比較

    mysql中判斷記錄是否存在方法比較

    把數(shù)據(jù)寫(xiě)入到數(shù)據(jù)庫(kù)的時(shí),常常會(huì)碰到先要檢測(cè)要插入的記錄是否存在,然后決定是否要寫(xiě)入。
    2011-07-07
  • MySQL root密碼忘記后更優(yōu)雅的解決方法

    MySQL root密碼忘記后更優(yōu)雅的解決方法

    這篇文章主要給大家介紹了關(guān)于MySQL root密碼忘記后更優(yōu)雅的解決方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用mysql具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2018-07-07
  • win2003服務(wù)器下配置 MySQL 群集(Cluster)的方法

    win2003服務(wù)器下配置 MySQL 群集(Cluster)的方法

    MySQL 群集是 MySQL 適合于分布式計(jì)算環(huán)境的高可用、高冗余版本。它采用了 NDB Cluster 存儲(chǔ)引擎,允許在 1 個(gè)群集中運(yùn)行多個(gè) MySQL 服務(wù)器。
    2010-12-12
  • SQL更新與刪除數(shù)據(jù)操作示例詳解

    SQL更新與刪除數(shù)據(jù)操作示例詳解

    如果要在程序運(yùn)行過(guò)程中操作數(shù)據(jù)庫(kù)中的數(shù)據(jù),那得先學(xué)會(huì)使用SQL語(yǔ)句,下面這篇文章主要給大家介紹了關(guān)于SQL查詢(xún)語(yǔ)句更新和刪除數(shù)據(jù)的相關(guān)資料,文中通過(guò)實(shí)例代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2023-01-01
  • MySQL批量修改表及表內(nèi)字段排序規(guī)則舉例詳解

    MySQL批量修改表及表內(nèi)字段排序規(guī)則舉例詳解

    在MySQL中字段排序規(guī)則(也稱(chēng)為字符集和排序規(guī)則)用于確定如何比較和排序字符串,下面這篇文章主要給大家介紹了關(guān)于MySQL批量修改表及表內(nèi)字段排序規(guī)則的相關(guān)資料,需要的朋友可以參考下
    2024-05-05
  • 教你如何通過(guò)日志文件恢復(fù)MySQL數(shù)據(jù)

    教你如何通過(guò)日志文件恢復(fù)MySQL數(shù)據(jù)

    Binlog日志是二進(jìn)制日志文件,有兩個(gè)作用,一個(gè)是增量備份,另一個(gè)是主從復(fù)制,即主節(jié)點(diǎn)維護(hù)一個(gè)binlog日志文件,從節(jié)點(diǎn)從binlog中同步數(shù)據(jù),也可以通過(guò)binlog日志來(lái)恢復(fù)數(shù)據(jù),這篇文章主要給大家介紹了關(guān)于如何通過(guò)日志文件恢復(fù)MySQL數(shù)據(jù)的相關(guān)資料,需要的朋友可以參考下
    2022-02-02
  • mysql創(chuàng)建內(nèi)存表的方法

    mysql創(chuàng)建內(nèi)存表的方法

    這篇文章主要介紹了mysql創(chuàng)建內(nèi)存表的方法,并為大家準(zhǔn)備了一些注意事項(xiàng),需要的朋友可以參考下
    2014-03-03
  • windows?64位下mysql8.0.25安裝配置教程(最詳細(xì)!)

    windows?64位下mysql8.0.25安裝配置教程(最詳細(xì)!)

    之前一直在用 5.7 版本,竟然一下子跳到 8.0了,下面這篇文章主要給大家介紹了關(guān)于在windows?64位下mysql8.0.25安裝配置教程,文章通過(guò)圖文介紹的非常詳細(xì),需要的朋友可以參考下
    2022-03-03
  • Fedora環(huán)境下裝MySQL命令方法介紹

    Fedora環(huán)境下裝MySQL命令方法介紹

    剛剛涉及mysql如果有不對(duì)的地方,請(qǐng)大家指正,希望自己的一點(diǎn)點(diǎn)經(jīng)驗(yàn),能夠幫到大家
    2012-11-11
  • 聊聊MySQL事務(wù)的特性和隔離級(jí)別

    聊聊MySQL事務(wù)的特性和隔離級(jí)別

    這篇文章主要介紹了MySQL事務(wù)的特性和隔離級(jí)別的相關(guān)資料,幫助大家粗略的認(rèn)識(shí)下MySQL 事務(wù)的相關(guān)知識(shí),感興趣的朋友可以了解下
    2020-09-09

最新評(píng)論

临颍县| 喀喇| 绵阳市| 赤壁市| 安仁县| 称多县| 黑龙江省| 高清| 鄂托克旗| 甘德县| 临夏市| 女性| 毕节市| 丹江口市| 肇州县| 阜平县| 班戈县| 定边县| 廉江市| 伊金霍洛旗| 德兴市| 台州市| 柳河县| 名山县| 富阳市| 农安县| 肇庆市| 察哈| 贡觉县| 永泰县| 准格尔旗| 平南县| 锡林浩特市| 库伦旗| 获嘉县| 金堂县| 阿合奇县| 闽清县| 黎平县| 锡林浩特市| 昌宁县|