| 域名空间 下载中心 社区论坛 信息公告 MY小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | Q Q 专栏 | 建站经验 | 在线工具 | 站长Club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
Win2000 Apache PHP MySQL 安装及安全手册http://www.iyit.net 日期:2006-10-6 13:08:17 来源: 点击: |
三.my.ini文件泄露口令 我们看到my.ini最后,有这两句 user=root password=root 如果,你安装完成时,使用了mysql所提供的快速设置功能,(较新的版本)你的帐号和口令将被写到my.ini文件中。 这也是mysql写到启动组里的winmysqladmin.exe工具,运行时需要读取的。它提供的mysql服务 的一些监视功能。这样winmysqladmin.exe才能获得mysql服务的状态信息。 其实,这个也不算漏洞,我们看看my.ini默认的权限,它可以被user组用户读取。 从而导致口令被泄露 解决方法: 从新设定my.ini文件的权限. 从新设定帐号及口令 不使用快速设置 四.服务默认被绑定全部的网络接口上 服务被绑定到了所有的网络接口上,比如,你只需要一个运行在内网的mysql服务,但是你的机器有 外网的接口,mysql也会被绑定上,从而带来一些不必要的麻烦和威胁。 在my.ini里的这句 #bind-address=192.168.0.1 它默认被注销掉了 应该打开它 如果,只是本地使用,更改为 bind-address=127.0.0.1 如果是其它情况,应该选者一个合适的网络接口 五.默认安装路径下的mysql目录权限 mysql默认的安装路径为c:\\mysql,基本上都难得改,要改的话也是麻烦,还要去改my.ini。 但,这样就有个问题 通常c:\\的权限是everyone组-所有的权限。这是默认的,由于继承性,导致mysql下的data目录 也是everyone组-所有的权限。导致被随意访问、读取、删除,可能泄露和破坏数据。 更改mysql目录到一个合适,安全的访问权限。 over... ----------------------------------------------------------------------------------------- 这里面有个小小的语法错误,请自己找出来:) setup~ LoadModule php4_module d:/php/sapi/php4apache.dll engine = On --打开php支持,如果不让php工作可以engine = Off 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:在win2003下MySQL数据库每天自动备份 下一篇:MySQL账户相关 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 最新更新 | 热点排行 | 推荐新闻 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||