MYSQL删除匿名用户的方法(提高安全性)_MySQL, Oracle及数据库讨论区_Weblogic技术|Tuxedo技术|中间件技术|Oracle论坛|JAVA论坛|Linux/Unix技术|hadoop论坛_联动北方技术论坛  
网站首页 | 关于我们 | 服务中心 | 经验交流 | 公司荣誉 | 成功案例 | 合作伙伴 | 联系我们 |
联动北方-国内领先的云技术服务提供商
»  游客             当前位置:  论坛首页 »  自由讨论区 »  MySQL, Oracle及数据库讨论区 »
总帖数
1
每页帖数
101/1页1
返回列表
0
发起投票  发起投票 发新帖子
查看: 1948 | 回复: 0   主题: MYSQL删除匿名用户的方法(提高安全性)        下一篇 
yangshuang
注册用户
等级:下士
经验:169
发帖:16
精华:0
注册:2012-4-9
状态:离线
发送短消息息给yangshuang 加好友    发送短消息息给yangshuang 发消息
发表于: IP:您无权察看 2015-5-12 14:45:57 | [全部帖] [楼主帖] 楼主

安装完MySQL以后会自动创建一个root用户和一个匿名用户,对于root大家都非常注意,而这个匿名用户很多人都会忽略,大概是因为匿名用户默认设定为只能在本地使用的缘故吧。 

但如果MySQL要作为数据库提供给Web服务器使用的话,忽略这个匿名用户的代价可能相当惨重。因为在默认设置下,这个匿名用户在localhost上几乎拥有和root一样的权限。很可能因为访问者上传一个PHP文件,用这个PHP文件创建一个新用户,并给他一个较高的权限,然后用这个新用户连接到服务器的MySQL,对该服务器的MySQL进行管理。 

删除命令如下: 

MySQL>UPDATE user set password=PASSWORD('your password') where user='';
MySQL>FLUSH PRIVILEGES;


mysql中删除匿名用户详细步骤如下:

[root@sample ~]#mysql -u root -p ← 通过密码用root登录 


Enter password: ← 在这里输入密码 

Welcome to the MySQL monitor. Commands end with ; or \g.
Your MySQL connection id is 7 to server version: 4.1.20
Type 'help;' or '\h' for help. Type '\c' to clear the buffer.


mysql>select user,host from mysql.user;  ← 查看用户信息 

+------+----------------------------+
user host
+------+----------------------------+
localhost
root localhost
sample.centospub.com
root sample.centospub.com
+------+----------------------------+
4 rows in set (0.02 sec)


mysql> delete from mysql.user where user='';  ← 删除匿名用户 

Query OK, 2 rows affected (0.17 sec)


mysql> select user,host from mysql.user;  ← 查看用户信息 

+------+----------------------------+
user host
+------+----------------------------+
root localhost
root sample.centospub.com
+------+----------------------------+
2 rows in set (0.00 sec)


mysql> exit  ← 退出MySQL服务器 

--转自 北京联动北方科技有限公司




赞(0)    操作        顶端 
总帖数
1
每页帖数
101/1页1
返回列表
发新帖子
请输入验证码: 点击刷新验证码
您需要登录后才可以回帖 登录 | 注册
技术讨论