AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 17173
Accepted
jcho360
jcho360
Asked: 2012-04-28 10:09:22 +0800 CST2012-04-28 10:09:22 +0800 CST 2012-04-28 10:09:22 +0800 CST

conta de usuário mysqladmin não segura?

  • 772

Eu ainda jogando com meu próprio banco de dados tentando aprender e vi isso:

insira a descrição da imagem aqui

  1. Eu poderia mudar a senha do root sem nenhum problema... Se eu estiver no servidor posso criar um algoritmo para começar a testar a senha e um dia eu vou achar, quer dizer:

    Web-Services-iMac-2:~ jbolivar$ mysqladmin -utest1 -p**SOME_THING_HERE** password test1.

  2. tudo bem mudar a senha usando isso???:

    atualize a tabela mysql.user set password= PASSWORD ('test') where user='test1';

além disso se eu criar uma tabela de dicionário (uma tabela com todas as palavras possíveis) e aplicar SENHA ("palavra") posso fazer um join e achar o valor de qualquer passagem, certo?. Você pode me dar sua opinião sobre minha análise?

mysql authentication
  • 1 1 respostas
  • 168 Views

1 respostas

  • Voted
  1. Best Answer
    RolandoMySQLDBA
    2012-04-28T14:20:06+08:002012-04-28T14:20:06+08:00

    Antes de continuar jogando com o mysqladmin, você precisa ter certeza de que sua instalação não está dando acesso intencionalmente.

    Para começar, você pode fazer login no mysql assim?

    # mysql <hit enter>
    

    Se você pode obter assim, execute este comando:

    SELECT USER(),CURRENT_USER();
    
    • USER () relata como você tentou autenticar no MySQL
    • CURRENT_USER () relata como você teve permissão para autenticar no MySQL

    Se CURRENT_USER() retornar um usuário e um host onde o usuário está em branco, você foi autorizado a entrar como um usuário anônimo. Nesse ponto, você pode remover usuários anônimos com isto:

    DELETE FROM mysql.user WHERE user='';
    FLUSH PRIVILEGES;
    

    Agora, localize todos os usuários sem senha com isto:

    SELECT user,host,password FROM mysql.user;
    

    Se algum usuário não tiver senha, você pode emitir novas senhas para o usuário usando mysqladmin ou pode apenas atribuí-las da seguinte forma:

    UPDATE mysql.user SET password=PASSWORD('whateverpassword') WHERE user='...' AND host='...';
    FLUSH PRIVILEGES;
    

    Agora, verifique se há usuários remotos

    SELECT user,host FROM mysql.user WHERE host='%';
    

    Se você vir algum, execute isto:

    DELETE FROM mysql.user WHERE host='%';
    FLUSH PRIVILEGES;
    

    Certifique-se de que, quando tudo estiver dito e feito, pelo menos root@localhost e/ou [email protected] exista e tenha uma senha

    SELECT user,host,password FROM mysql.user WHERE user='root';
    

    Eu provavelmente poderia continuar. Aqui estão outros posts que tenho sobre coisas como esta:

    • Não é possível remover usuário anônimo de mysql.user
    • Erro MySQL: Acesso negado para o usuário 'a'@'localhost' (usando senha: SIM)
    • Método seguro ao lado do phpMyAdmin para mysql remoto
    • MySQL: Por que existem entradas de "teste" no mysql.db?
    • 0

relate perguntas

  • Existem ferramentas de benchmarking do MySQL? [fechado]

  • Onde posso encontrar o log lento do mysql?

  • Como posso otimizar um mysqldump de um banco de dados grande?

  • Quando é o momento certo para usar o MariaDB em vez do MySQL e por quê?

  • Como um grupo pode rastrear alterações no esquema do banco de dados?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como ver a lista de bancos de dados no Oracle?

    • 8 respostas
  • Marko Smith

    Quão grande deve ser o mysql innodb_buffer_pool_size?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    restaurar a tabela do arquivo .frm e .ibd?

    • 10 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve