AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 6168
Accepted
Ted
Ted
Asked: 2011-09-27 04:26:33 +0800 CST2011-09-27 04:26:33 +0800 CST 2011-09-27 04:26:33 +0800 CST

卡在 MySQL / XAMPP 之外

  • 772

我已经使用 XAMPP(在 Windows XP/XAMPP 1.7.4 /PHP 5.3.5 上)有一段时间了,昨天早上我在开发我的网站时开始收到一些奇怪的消息。它发生在昨天,开始是我认为我可以处理的事情,但显然我不能。这些消息有些是关于超时的,有些是关于我网站内的连接字符串的“无法连接”。

我在想该网站可能会受到攻击,因为昨天早上和其他任何早上都一样。我实际上可以启动管理员(“启动/停止”apache 附近的按钮)页面,但无法登录 MySQL。我认为 root 没有设置,所以我尝试使用文档来重置它。

现在发生的事情是,无论我做什么,我都无法登录 MySQL 服务器。如果我尝试以 root 身份登录,我会一直拒绝访问 ''@'localhost' 和 'root@localhost'。

我能做些什么?

mysql phpmyadmin
  • 1 1 个回答
  • 2693 Views

1 个回答

  • Voted
  1. Best Answer
    RolandoMySQLDBA
    2011-09-27T06:12:37+08:002011-09-27T06:12:37+08:00

    您需要从 Linux 命令行重新启动 mysql,如下所示:

    service mysql restart --skip-grant-tables --skip-networking
    

    如果您使用的是 Windows,请在 my.ini 的 mysqld 部分添加两个选项:

    [mysqld]
    skip-grant-tables
    skip-networking
    

    然后运行

    net stop mysql (wait 10 seconds)
    net start mysql
    

    这将允许在没有身份验证的情况下立即登录,并且没有任何远程连接潜入您身上。

    INSERT INTO mysql.user SET
    Host='localhost',
    User='mynewuser',
    Password=PASSWORD('whateverpassword'),
    Select_priv='Y',
    Insert_priv='Y',
    Update_priv='Y',
    Delete_priv='Y',
    Create_priv='Y',
    Drop_priv='Y',
    Reload_priv='Y',
    Shutdown_priv='Y',
    Process_priv='Y',
    File_priv='Y',
    Grant_priv='Y',
    References_priv='Y',
    Index_priv='Y',
    Alter_priv='Y',
    Show_db_priv='Y',
    Super_priv='Y',
    Create_tmp_table_priv='Y',
    Lock_tables_priv='Y',
    Execute_priv='Y',
    Repl_slave_priv='Y',
    Repl_client_priv='Y';
    

    然后

    service mysql restart
    

    至少您将拥有一个名为 localhost 的用户,该用户mynewuser具有足够的登录权限。

    然后你应该运行这个查询:

    select user,host,password from mysql.user;
    

    并查看是否有任何新用户被黑客添加。如果您看到任何不应该存在的远程用户,您可以使用以下命令将其删除:

    DELETE FROM mysql.user WHERE ...;
    FLUSH PRIVILEGES;
    

    如果您使用的是 Windows,请记住从 my.ini 中删除skip-grants-tables和skip-networking,然后停止并启动 mysql 服务。

    警告

    /var/lib/mysql/mysql在你做任何事情之前做一个备份。

    更新 2011-09-26 10:41 EDT

    如果 INSERT INTO mysql.user 查询不起作用,则仅表示该查询与我使用此示例的 mysql 版本不兼容。

    为了向用户了解正确的 INSERT 查询,请运行以下查询:

    desc mysql.user;
    

    您将看到每个权限类型为 ENUM('Y','N') 的所有列。调整 INSERT 查询以匹配所有列,然后运行该 INSERT。

    要为所有权限获取要设置为 Y 的确切列,请使用以下查询:

    SELECT CONCAT('SET ... ',GROUP_CONCAT(CONCAT(column_name,'=''Y'''),';'))
    FROM information_schema.columns
    WHERE table_schema='mysql'
    AND table_name='user'
    AND column_type='enum(''N'',''Y'')'
    ORDER BY ORDINAL_POSITION\G
    

    无论您使用的是什么版本的 MySQL,这都会显示给要设置的列。

    • 1

相关问题

  • 是否有任何 MySQL 基准测试工具?[关闭]

  • 我在哪里可以找到mysql慢日志?

  • 如何优化大型数据库的 mysqldump?

  • 什么时候是使用 MariaDB 而不是 MySQL 的合适时机,为什么?

  • 组如何跟踪数据库架构更改?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    您如何显示在 Oracle 数据库上执行的 SQL?

    • 2 个回答
  • Marko Smith

    如何选择每组的第一行?

    • 6 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    我可以查看在 SQL Server 数据库上运行的历史查询吗?

    • 6 个回答
  • Marko Smith

    如何在 PostgreSQL 中使用 currval() 来获取最后插入的 id?

    • 10 个回答
  • Marko Smith

    如何在 Mac OS X 上运行 psql?

    • 11 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Marko Smith

    将数组参数传递给存储过程

    • 12 个回答
  • Martin Hope
    Manuel Leduc PostgreSQL 多列唯一约束和 NULL 值 2011-12-28 01:10:21 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Stuart Blackler 什么时候应该将主键声明为非聚集的? 2011-11-11 13:31:59 +0800 CST
  • Martin Hope
    pedrosanta 使用 psql 列出数据库权限 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    BrunoLM Guid vs INT - 哪个更好作为主键? 2011-01-05 23:46:34 +0800 CST
  • Martin Hope
    bernd_k 什么时候应该使用唯一约束而不是唯一索引? 2011-01-05 02:32:27 +0800 CST
  • Martin Hope
    Patrick 如何优化大型数据库的 mysqldump? 2011-01-04 13:13:48 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve