mysql数据库远程连接空密码也能进入漏洞检测bug排查(漏洞扫描出来mysql弱密码口令)

最近漏洞扫描出来mysql弱密码口令,以为是密码问题,修改后仍然不行,检测仍有漏洞。

结果发现在b服务器可以直接远程连接a的服务器,我甚至密码都没输入!!!

复制代码
mysql -u root -h 172.*.*.* -P 3306

直接进入mysql了,再排查了一切可能,最后锁定在了匿名账户

不知道什么时候创建了两个匿名帐户

复制代码
+------+---------------+-----------------------+
| User | Host          | plugin                |
+------+---------------+-----------------------+
|      | %             | mysql_native_password |

删除这个匿名帐户即可,因为这个匿名帐户会允许所有的ip进入

复制代码
DROP USER ''@'%';

刷新权限

复制代码
FLUSH PRIVILEGES;

这样再进行无密码登录,就登陆不了。

相关推荐
专注API从业者3 分钟前
淘宝商品详情 API 的 Webhook 回调机制设计与实现:实现数据主动推送
大数据·前端·数据结构·数据库
魔极客11 分钟前
阿里云免费额度用完即停设置指南
数据库·阿里云·云计算
半杯橙汁12 分钟前
Navicat Trial 出现 ‌1251 报错问题解决
mysql
逸Y 仙X13 分钟前
文章九:ElasticSearch索引字段常见属性
java·大数据·服务器·数据库·elasticsearch·搜索引擎
WordPress学习笔记15 分钟前
WordPress报错 Error establishing a database connection
数据库·wordpress
9稳17 分钟前
基于plc的自动化立体仓库控制系统设计
开发语言·网络·数据库·嵌入式硬件·plc
IMPYLH25 分钟前
Linux 的 cut 命令
linux·运维·服务器·数据库
次旅行的库25 分钟前
MQTT学习笔记
数据库·笔记·物联网·学习
whn197726 分钟前
达梦许可license 检查
数据库
执笔画情ora27 分钟前
Postgresql管理-锁管理与分析
数据库·postgresql