mysql数据库远程连接空密码也能进入漏洞检测bug排查(漏洞扫描出来mysql弱密码口令)

最近漏洞扫描出来mysql弱密码口令,以为是密码问题,修改后仍然不行,检测仍有漏洞。

结果发现在b服务器可以直接远程连接a的服务器,我甚至密码都没输入!!!

复制代码
mysql -u root -h 172.*.*.* -P 3306

直接进入mysql了,再排查了一切可能,最后锁定在了匿名账户

不知道什么时候创建了两个匿名帐户

复制代码
+------+---------------+-----------------------+
| User | Host          | plugin                |
+------+---------------+-----------------------+
|      | %             | mysql_native_password |

删除这个匿名帐户即可,因为这个匿名帐户会允许所有的ip进入

复制代码
DROP USER ''@'%';

刷新权限

复制代码
FLUSH PRIVILEGES;

这样再进行无密码登录,就登陆不了。

相关推荐
LSL666_1 小时前
1 概述及简单登录(不涉及数据库)
数据库·servlet
q***06474 小时前
MySQL的UPDATE(更新数据)详解
数据库·mysql
8***B4 小时前
MySQL性能
数据库·mysql
q***72195 小时前
oracle使用PLSQL导出表数据
数据库·oracle
数据库生产实战5 小时前
Oracle DG备库日志切换解析,Private strand flush not complete如何理解?(基础知识)
数据库·oracle
百***75745 小时前
从 SQL 语句到数据库操作
数据库·sql·oracle
i***39585 小时前
SQL 注入详解:原理、危害与防范措施
数据库·sql·oracle
m***56726 小时前
Win10下安装 Redis
数据库·redis·缓存
Warren986 小时前
Python自动化测试全栈面试
服务器·网络·数据库·mysql·ubuntu·面试·职场和发展
kka杰8 小时前
MYSQL 表的增删查改-更新/删除
数据库·mysql