小编dko*_*zev的帖子

将 MySQL root 密码留空可以吗?

如果我的 MySQL 服务器只接受来自 localhost 的连接,没有密码的 root 用户是否构成安全漏洞?

我知道常识说 root 用户应该受密码保护,但将其留空有什么含义?除了我自己连接到 MySQL 之外,我不关心 Linux 用户,而且我不打算允许网络访问数据库。

编辑:什么使 MySQL 与不受密码保护的 SQLite 不同?我们在谈论什么样的部署场景?如果攻击者获得了对服务器的访问权限,是什么阻止了攻击者简单地重置密码?

请记住,我不是要在这里提倡任何东西,我只是希望人们就此事提供受过教育的意见。

mysql security linux

5
推荐指数
1
解决办法
2546
查看次数

标签 统计

linux ×1

mysql ×1

security ×1