mysql数据库远程连接空密码也能进入漏洞检测bug排查(漏洞扫描出来mysql弱密码口令)

最近漏洞扫描出来mysql弱密码口令,以为是密码问题,修改后仍然不行,检测仍有漏洞。

结果发现在b服务器可以直接远程连接a的服务器,我甚至密码都没输入!!!

复制代码
mysql -u root -h 172.*.*.* -P 3306

直接进入mysql了,再排查了一切可能,最后锁定在了匿名账户

不知道什么时候创建了两个匿名帐户

复制代码
+------+---------------+-----------------------+
| User | Host          | plugin                |
+------+---------------+-----------------------+
|      | %             | mysql_native_password |

删除这个匿名帐户即可,因为这个匿名帐户会允许所有的ip进入

复制代码
DROP USER ''@'%';

刷新权限

复制代码
FLUSH PRIVILEGES;

这样再进行无密码登录,就登陆不了。

相关推荐
-ONLY-¥19 小时前
MySQL备份恢复全攻略
数据库·oracle
一个天蝎座 白勺 程序猿19 小时前
源网荷储实时互动需求下,时序数据库如何赋能新型电力系统?
数据库·时序数据库
笑梦无境19 小时前
mysql基础篇二(多年前整理)
数据库·mysql
cqsztech19 小时前
基于ORACLE LINUX 10.1 MYSQL 8.4 源码安装
linux·mysql·oracle
乐之者v19 小时前
mysql 的查询条件放在 join on 和 Where 的区别:
mysql
艾伦_耶格宇19 小时前
【zabbix】-2 zabbix本地部署
数据库·zabbix
麻花201319 小时前
Oracle 数据泵导出与还原操作指南
数据库·oracle
卤炖阑尾炎19 小时前
MySQL 全量、增量备份与恢复实战指南
mysql·adb
邂逅you20 小时前
SQL温故与知新
数据库·sql
zhangren0246820 小时前
Laravel7.x新特性全面解析
数据库·mysql·adb·php