全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: 490775

[nginx] MYSQL密码被猜到了,被改了

[复制链接]
发表于 2010-11-28 23:16:14 | 显示全部楼层
原帖由 490775 于 2010-11-28 21:40 发表
楼上能详细点吗,虽然密码我改好了


MySQL服务器是一个网络服务,有很多层的安全机制。
1、MySQL的IP过滤
一般情况下,账户只对本地localhost可以访问,外面是无效的。
关闭防火墙(如iptables)的状态下,
telnet 你的服务器IP 3306
你看看能连接上么?
默认配置都不行,会提示EHost 'xx.xx.xx.xx' is not allowed to connect to this MySQL server
xx着一些就是你现在上网的这个IP,因为默认MySQL的配置不允许非本地IP连接
2、账户权限
添加账户的时候,可以设置账户可访问的权限,这个你如果觉得update权限麻烦,可以用Navivat,很好用,一用就会,但是需要设置ssh tunnel再连localhost,理由见1.
发表于 2010-11-28 23:16:36 | 显示全部楼层
所以我比较好奇的就是,别人猜到了你的密码应该也登陆不上的吧?
发表于 2010-11-28 23:28:33 | 显示全部楼层

回复 12# 的帖子

应该是PMA放默认目录的吧
发表于 2010-11-28 23:31:35 | 显示全部楼层

回复 13# 的帖子

哦,还真可能是这样……
我一般不用PMA了。。shell里直接操作安全
需要远程的用ssh tunnel+Navicat
发表于 2010-11-28 23:35:25 | 显示全部楼层

回复 14# 的帖子

都是从菜鸟走过的。楼主以后不会犯同样错误的。
发表于 2010-11-29 02:25:13 | 显示全部楼层
密码很重要。长度多加一点。
发表于 2010-11-29 03:07:34 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2010-11-29 04:05:20 | 显示全部楼层
杯具…弱口令
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-28 17:30 , Processed in 0.064141 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表