如果我的 MySQL 服务器只接受来自 localhost 的连接,没有密码的 root 用户是否构成安全漏洞?
我知道常识说 root 用户应该受密码保护,但将其留空有什么含义?除了我自己连接到 MySQL 之外,我不关心 Linux 用户,而且我不打算允许网络访问数据库。
编辑:什么使 MySQL 与不受密码保护的 SQLite 不同?我们在谈论什么样的部署场景?如果攻击者获得了对服务器的访问权限,是什么阻止了攻击者简单地重置密码?
请记住,我不是要在这里提倡任何东西,我只是希望人们就此事提供受过教育的意见。