MYSQL 没有开启远程连接,为什么别人可以连接上! 直接把你服务器攻陷了,登录你的服务器然后登录mysql 解决方案 » 免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货 明显从144的外网连接进来的 肯定设置了外网连接权限了最好直接把数据库机器的外网关闭 或者select user,host from mysql.user 看看是不是配置了% 一直都没有配置"%"发现后也在MY.INI 也增加了bind_address = 127.0.0.1奇怪,他好像还有权限。 服务器登录有白名单机制,有看到阻止登录的日志,请问我该从哪里入手,看他是否对我的服务器做了什么手脚。IIS好像有被删除的记录 服务器登录有白名单机制,有看到阻止登录的日志,请问我该从哪里入手,看他是否对我的服务器做了什么手脚。IIS好像有被删除的记录我是看你没设置远程登录的mysql用户,才觉得是服务器被人登录了,并且在本地登录的mysql。如果真的是被人登录了,先修改一下登录密码吧。看看服务器登录日志有啥信息不 服务器登录有白名单机制,有看到阻止登录的日志,请问我该从哪里入手,看他是否对我的服务器做了什么手脚。IIS好像有被删除的记录我是看你没设置远程登录的mysql用户,才觉得是服务器被人登录了,并且在本地登录的mysql。如果真的是被人登录了,先修改一下登录密码吧。看看服务器登录日志有啥信息不所以我想问,除了登录服务器,还有什么其他方法可以连接mysql。 残留没断开的连接吧?你试试把 mysql 重启一次,或者通过 kill 把从 information_schema.processlist 中查出的所有的不需要的连接都 kill 掉 MYSQL 只允许本地连接,关键外网怎么连接的? MYSQL 只允许本地连接,关键外网怎么连接的?看来你没明白残留的意思,比如本机攻破,那么我可以用本机连接建一个允许远程连接的帐号,然后远程连上,再把这个帐号给删除掉,那么 mysql.user 中自然看不到这个帐号,蛤连接没断开的话,我照样可以用,processlist中也会显示这个连接 MYSQL 只允许本地连接,关键外网怎么连接的?看来你没明白残留的意思,比如本机攻破,那么我可以用本机连接建一个允许远程连接的帐号,然后远程连上,再把这个帐号给删除掉,那么 mysql.user 中自然看不到这个帐号,蛤连接没断开的话,我照样可以用,processlist中也会显示这个连接这个还真不知道,感谢解答!又找到一个后门:MYSQL函数被写入恶意函数了,什么狗都没用了,直接Call 自定义函数...这个asshole还真是有想法.... 还原数据库时出现问题Unknown MySQL server 联合索引中排序,其中各字段索引值升序降序不同,该如何建? innotop的使用方法 请高手帮忙,mysql用二进制日志实现增量备份问题 怎样对查询结果求反? MySQL中建表的问题 mysql数据库导入问题 请问有没有汉化版的MySQL-Front 还是中文问题?????? 关于mysql in 子查询优化问题 求一条MySQL替换查询的语句写法 关于mysql查询不加引号的奇怪问题
一直都没有配置"%"
发现后也在MY.INI 也增加了bind_address = 127.0.0.1
奇怪,他好像还有权限。
服务器登录有白名单机制,有看到阻止登录的日志,请问我该从哪里入手,看他是否对我的服务器做了什么手脚。IIS好像有被删除的记录
服务器登录有白名单机制,有看到阻止登录的日志,请问我该从哪里入手,看他是否对我的服务器做了什么手脚。IIS好像有被删除的记录
我是看你没设置远程登录的mysql用户,才觉得是服务器被人登录了,并且在本地登录的mysql。
如果真的是被人登录了,先修改一下登录密码吧。看看服务器登录日志有啥信息不
服务器登录有白名单机制,有看到阻止登录的日志,请问我该从哪里入手,看他是否对我的服务器做了什么手脚。IIS好像有被删除的记录
我是看你没设置远程登录的mysql用户,才觉得是服务器被人登录了,并且在本地登录的mysql。
如果真的是被人登录了,先修改一下登录密码吧。看看服务器登录日志有啥信息不所以我想问,除了登录服务器,还有什么其他方法可以连接mysql。
看来你没明白残留的意思,比如本机攻破,那么我可以用本机连接建一个允许远程连接的帐号,然后远程连上,再把这个帐号给删除掉,那么 mysql.user 中自然看不到这个帐号,蛤连接没断开的话,我照样可以用,processlist中也会显示这个连接
看来你没明白残留的意思,比如本机攻破,那么我可以用本机连接建一个允许远程连接的帐号,然后远程连上,再把这个帐号给删除掉,那么 mysql.user 中自然看不到这个帐号,蛤连接没断开的话,我照样可以用,processlist中也会显示这个连接
这个还真不知道,感谢解答!又找到一个后门:MYSQL函数被写入恶意函数了,什么狗都没用了,直接Call 自定义函数...
这个asshole还真是有想法....