【问题标题】:Security holes in XAMPP for Windows?XAMPP for Windows 中的安全漏洞?
【发布时间】:2010-11-23 20:08:51
【问题描述】:

我需要在我的 Windows 机器上安装一个 MySql 服务器来运行本地数据库。有谁知道这东西是否存在漏洞?

【问题讨论】:

    标签: mysql apache xampp


    【解决方案1】:

    "...XAMPP 不适合生产使用,仅适用于开发环境中的开发人员。XAMPP 的配置是尽可能开放,并允许 Web 开发人员随心所欲。对于开发环境,这是很好,但在生产环境中它可能是致命的。”

    这里是 XAMPP 中缺少的安全性列表:

    * The MySQL administrator (root) has no password.
    * The MySQL daemon is accessible via network.
    * phpMyAdmin is accessible via network.
    * The XAMPP demopage is accessible via network.
    * The default users of Mercury and FileZilla are known.
    

    阅读本文了解更多信息: http://www.apachefriends.org/en/xampp-windows.html#1221

    【讨论】:

      【解决方案2】:

      当你第一次安装 MySQL 时,它只允许本地用户访问数据库,所以我没有看到任何漏洞。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2017-11-24
        • 2011-12-17
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2020-12-05
        • 1970-01-01
        相关资源
        最近更新 更多