亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > MySQL > 正文

MySQL安全問題的一點心得

2019-09-08 23:26:54
字體:
來源:轉載
供稿:網友

  前兩天在幫朋友整理他的主頁空間時候,發現的一點關于MySQL可能大家都會忽略的問題:我們知道,在安裝完MySQL后,它會自動創建一個root用戶和一個匿名用戶,其初始密碼都是空,對于前者,很多參考資料上都會提醒大家要注意及時設定一個密碼,而忽略了后者,大概是因為后者默認設定為只能在本機使用的緣故吧。

  但如果你的MySQL是要提供給Web服務器作數據庫服務的,忽略這個匿名用戶的代價可能相當慘重,因為在默認設置下,這個匿名用戶在localhost上幾乎擁有和root一樣的權限,這時候,如果你的客戶擁有上傳腳本文件、腳本文件可以進行MySQL數據庫操作(比如允許操作MySQL的php)的權限已經可能將你的MySQL改動得面目全非了:

  我今天幫朋友整理他的主頁空間的時候,試著寫了一個很簡單的執行sql語句的php文件上傳上去,其中連接字中的user,password我都試著置空,host=localhost,結果發現我的sql語句可以執行,于是執行select * from MySQL.user察看用戶權限,發現這個用戶在localhost權限非常高,連grant_priv都有,(察看的時候,會發現在root用戶下有兩行用戶名、密碼為空的,但各項權限有y/n的,就是這個匿名用戶本地、遠程權限設置了)

  所以我試著用這個php頁面創建一個新用戶,并grant給他較高的權限,結果一舉成功,這樣我就可以用這個新用戶通過我本機的MySQL client連接到這個網站的MySQL server,并用這個新建立的用戶的管理權限對這個網站的MySQL server進行管理,看到自己可以進行這樣輕易獲得深入的數據庫操作,我怎么還敢把朋友的主頁空間的敏感資料放入這個MySQL server呢?

  改進建議:

  1、在安裝完成MySQL 后,不僅改變root用戶的的密碼,也同時改變匿名用戶的密碼,方法類似改變root的密碼的方式:

QUOTE:
以下為引用的內容:
  MySQL> UPDATE user set password=PASSWORD('yournewpassword') where user='';
  MySQL>FLUSH PRIVILEGES;
  2、如非必要,刪除這個匿名用戶,這樣所有人要使用MySQL 都必須提供用戶名,即便日后出了問題,也容易查找問題的源頭。

  3、除了root用戶外,其他用戶包括匿名用戶(如果沒有刪除這個用戶)不應該擁有grant權限,防止管理權限不受控制的擴散出去。

  4、賦予用戶update/delete/alert/create/drop權限的時候,應該限定到特定的數據庫,尤其要避免普通客戶擁有對MySQL數據庫做操作的權限,否則你的系統設置很可能被替換掉。

  5、檢查MySQL.user表,取消不必要用戶的shutdown_priv,reload_priv,process_priv和File_priv權限,這些權限可能泄漏更多的服務器信息包括非MySQL的其它信息出去。

  6、如果不打算讓你的用戶使用MySQL數據庫,在提供諸如php這樣的腳本語言的時候,重新設置或編譯你的php,取消它們對MySQL的默認支持。

MySQL安全問題

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品日韩欧美大师| 久久精品一区中文字幕| 欧美富婆性猛交| 98精品国产高清在线xxxx天堂| 色妞久久福利网| 久久视频免费在线播放| 亚洲精品日韩在线| 欧美一区在线直播| 亚洲日本欧美日韩高观看| 狠狠干狠狠久久| 欧美丝袜一区二区三区| 亚洲伊人久久大香线蕉av| 亚洲欧美日韩视频一区| 国产精品视频播放| 亚洲free嫩bbb| 国产亚洲美女精品久久久| 久久精品视频网站| 久久久久久香蕉网| 亚洲日本成人女熟在线观看| 午夜美女久久久久爽久久| 欧美性高潮在线| 国外成人在线播放| 中文字幕av一区中文字幕天堂| 97在线精品视频| 色伦专区97中文字幕| 欧美激情喷水视频| 亚洲欧美中文字幕| 日本久久久久久久| 欧美电影免费播放| 欧美亚洲视频一区二区| 日韩免费观看在线观看| www.xxxx精品| 原创国产精品91| 亚洲男人天堂古典| 久久男人资源视频| 18性欧美xxxⅹ性满足| 久久久久久久香蕉网| 中文字幕综合一区| 亚洲性生活视频在线观看| 亚洲乱码一区二区| 精品色蜜蜜精品视频在线观看| 欧美美最猛性xxxxxx| 国产成人精品久久二区二区91| 尤物九九久久国产精品的特点| 97视频国产在线| 欧美性猛交xxxx富婆| 日韩免费在线观看视频| 一区二区三区天堂av| 亚洲伊人久久大香线蕉av| 国产视频久久网| 日韩av网站在线| 97国产精品免费视频| 国产一区av在线| 国产精品久久久999| 日韩激情av在线免费观看| 亚洲伦理中文字幕| 成人高h视频在线| 欧美日本精品在线| 69久久夜色精品国产69乱青草| 国产一区二区色| 中文字幕精品—区二区| 动漫精品一区二区| 国产精品xxx视频| 欧美理论电影在线播放| 成人黄色在线免费| 亚洲аv电影天堂网| 色综合久久精品亚洲国产| 国产美女久久精品香蕉69| 中文字幕国产精品久久| 欧美精品性视频| 国产精品人成电影在线观看| 日韩暖暖在线视频| 亚洲网站在线观看| 亚洲第一区在线| 国内精品视频在线| 黄色一区二区在线观看| 69av成年福利视频| 一区二区三区在线播放欧美| 欧美性猛交xxxx乱大交3| 日韩最新中文字幕电影免费看| 亚洲夜晚福利在线观看| 午夜精品在线视频| 国产成人在线视频| 国产精欧美一区二区三区| 久久影院资源网| 在线观看中文字幕亚洲| 中文字幕一区二区三区电影| 韩国福利视频一区| 精品偷拍一区二区三区在线看| 亚洲一区二区自拍| 日韩黄色高清视频| 8x拔播拔播x8国产精品| 久久精品久久久久久| 中文字幕亚洲一区二区三区五十路| 久久亚洲精品网站| 九九热这里只有精品免费看| 欧美激情视频一区| 欧美一区亚洲一区| 成人久久久久爱| 欧美高清性猛交| 久久精品精品电影网| 最近2019中文字幕在线高清| 日韩大片在线观看视频| 久久久精品亚洲| 亚洲视频欧洲视频| 日本中文字幕不卡免费| 日本高清不卡的在线| 亚洲福利视频在线| 日本精品久久久久久久| 97视频在线观看播放| 欧美成人精品xxx| 国产网站欧美日韩免费精品在线观看| 久久九九热免费视频| 色婷婷av一区二区三区在线观看| 伊人青青综合网站| 国产精品视频1区| 亚洲欧美日韩国产中文专区| 久久影视电视剧凤归四时歌| 亚洲最大成人网色| 欧美精品激情视频| 国产成人精品免费久久久久| 国产精品96久久久久久又黄又硬| 日韩最新在线视频| 日韩精品在线免费播放| 亚洲高清av在线| 国产午夜精品视频| 久久久久中文字幕2018| 亚洲精品电影久久久| 亚洲二区中文字幕| 亚洲精品在线观看www| 91免费欧美精品| 欧美大片大片在线播放| 国产极品jizzhd欧美| 久久久视频精品| 欧洲成人性视频| 国产精品久久久久久久9999| 亚洲网站在线播放| 亚洲精品第一国产综合精品| 欧美高清视频在线| 日韩av免费在线看| 欧美日韩国产综合视频在线观看中文| 亚洲毛片一区二区| 国产日韩欧美黄色| 亚洲伦理中文字幕| 日韩电视剧在线观看免费网站| 日韩中文字幕免费视频| 日本老师69xxx| 国产精品视频地址| 欧美黄色片免费观看| 久色乳综合思思在线视频| 日韩av电影免费观看高清| 91九色国产视频| 91夜夜未满十八勿入爽爽影院| 尤物精品国产第一福利三区| 亚洲视频在线观看网站| 色婷婷综合久久久久中文字幕1| 国内精品久久久久久中文字幕| 亚洲精品一区二区三区不| 亚洲a在线观看| 国内偷自视频区视频综合| 精品一区二区电影| 亚洲第一二三四五区| 国产成人在线视频| 精品成人乱色一区二区|