mysql被入侵查找原因
1、清除可疑文件,停掉mysql,重新启动服务器;
2、修改防火墙,增加黑名单,只允许固定ip和端口访问。(之前防火墙给关了。。。。)
3、修改mysql root的密码,增加复杂度,防止黑客撞库破解(只是增加破解难度)
4、删掉多余的系统用户。只保留host为127.0.0.1的root和应用的账户。同时应用的账户host改成具体的ip
5、把mysql的端口改掉。默认是3306,这个是黑客经常关顾的端口。
6、如果还是出现奇怪问题,则开启general_log日志。记录每次命令,待下次分析(general_log会记录大量执行命令,因次耗资源,默认是关闭的。建议系统无异常时关掉。)
mysql账号的密码明码保存是对还是错
将MySQL账号的密码明码保存是错误的。密码是敏感信息,应该以加密的方式存储。明文保存密码存在很高的安全风险,一旦数据库被攻击或泄露,黑客可以轻易获取到用户的密码,从而导致更严重的安全问题。
为了保护用户隐私和数据安全,密码应该通过加密算法进行哈希或加盐处理后再保存在数据库中。
这样即使数据库被攻击,黑客也难以还原密码,增加了破解的难度,提高了系统的安全性。
还没有评论,来说两句吧...