太大意了!!
控制IP访问很简单,把mysql.user表里面的用户删除,这个里面的root权限太大.然后
insert into user values('www.ip.com','abcd',password('123456'),'y','Y','y','y','y','Y','y','y','y','Y','y','y','y','Y');
第一个可以控制访问IP,可以是域名,可以是IP地址,211.1.1.%代表一个子网
abcd为用户名,自己指定
123456是密码,用password函数加密,加密后看到的是加密字串
其他的Y代表权限,用N表示不允许,共14个权限,包括查询,修改,控制等.
自己看一下user的说明就可以了GRANT ALL PRIVILEGES ON *.* TO monty@localhost
           IDENTIFIED BY 'mima' WITH GRANT OPTION;
这种格式好用不过不如上面的直观,原理是一样的,可以用name@"www.ip.com"或name@"211.1.1.%"都是一个道理至于数据丢失,那就得看情况了,如果是攻击者故意删除数据,你又没备份,恐怕水平再高也办不到了.
如果没有被删除还有点希望!祝你好运!