mysql数据库远程连接空密码也能进入漏洞检测bug排查(漏洞扫描出来mysql弱密码口令)

最近漏洞扫描出来mysql弱密码口令,以为是密码问题,修改后仍然不行,检测仍有漏洞。

结果发现在b服务器可以直接远程连接a的服务器,我甚至密码都没输入!!!

复制代码
mysql -u root -h 172.*.*.* -P 3306

直接进入mysql了,再排查了一切可能,最后锁定在了匿名账户

不知道什么时候创建了两个匿名帐户

复制代码
+------+---------------+-----------------------+
| User | Host          | plugin                |
+------+---------------+-----------------------+
|      | %             | mysql_native_password |

删除这个匿名帐户即可,因为这个匿名帐户会允许所有的ip进入

复制代码
DROP USER ''@'%';

刷新权限

复制代码
FLUSH PRIVILEGES;

这样再进行无密码登录,就登陆不了。

相关推荐
-ONLY-¥6 分钟前
MySQL备份恢复全攻略
数据库·oracle
一个天蝎座 白勺 程序猿16 分钟前
源网荷储实时互动需求下,时序数据库如何赋能新型电力系统?
数据库·时序数据库
笑梦无境20 分钟前
mysql基础篇二(多年前整理)
数据库·mysql
cqsztech21 分钟前
基于ORACLE LINUX 10.1 MYSQL 8.4 源码安装
linux·mysql·oracle
乐之者v21 分钟前
mysql 的查询条件放在 join on 和 Where 的区别:
mysql
艾伦_耶格宇25 分钟前
【zabbix】-2 zabbix本地部署
数据库·zabbix
麻花201330 分钟前
Oracle 数据泵导出与还原操作指南
数据库·oracle
卤炖阑尾炎32 分钟前
MySQL 全量、增量备份与恢复实战指南
mysql·adb
邂逅you38 分钟前
SQL温故与知新
数据库·sql
zhangren0246840 分钟前
Laravel7.x新特性全面解析
数据库·mysql·adb·php