有个界面管理工具,mysql administrator, root安装后的默认命令是没有的,网站设置mysql在服务器端安装服务器版的mysql就好了,我安装的是mysql4.0,这个版本比较稳定,呵呵

解决方案 »

  1.   

    root设好密码,最好限定只能本机访问然后可以设几个权限低一些的用户,网站用用户可以设为只对某个库有操作的权限我只用过phpadmin和mysql front,里面都有比较详细的权限设置,control center没用过,不太清楚,仔细找一下应该有专门设置用户权限的地方,不应该直接在系统表里改
      

  2.   

    to dreamover(梦醒了)
    那干脆就只留一个root(本机访问)和一个网络用户(比如:abc),其他的全删掉行不行?
    我做的是一个jsp+mysql+tomcat商城网站的安全设置搞了一个月了,快晕了!
    写代码才用了一个月
    好像tomcat和mysql都要做安全设置,可我不会呀
      

  3.   

    mysql安装的时候,配置系统服务的时候有root和匿名用户的配置吧,那时候可以为root设上密码,设为只能本机访问,匿名用户就不要了,然后用root用户登录mysql,进入管理,创建一个用户abc,仔细设一下abc的权限,用abc这个用户来做网站的数据库连接用户,这样就可以了tomcat里一般不用什么安全设置应用系统app里,可以写一个filter用来判断没有权限的网站用户不能访问受保护的内容就可以了