【问题标题】:Is there a security risk running XAMPP's MySQL without changing the root password?在不更改 root 密码的情况下运行 XAMPP 的 MySQL 是否存在安全风险?
【发布时间】:2017-05-04 08:18:18
【问题描述】:

默认情况下,XAMPP 使用未分配密码的 root 帐户安装 MySQL。但是,当您转到http://127.0.0.1/phpmyadmin/ 时,该软件会警告您正在使用没有密码的 root,您应该更改它。当您在本地运行 MySQL 时是这样吗?在没有密码的情况下运行本地数据库是否存在任何安全风险,这可能使外人更容易访问您的计算机或网络,例如通过打开路由器的端口?

【问题讨论】:

    标签: mysql security xampp


    【解决方案1】:

    您看到的是一般警告。如果您在本地运行所有内容,则可以放心地忽略它。然而,如果这是一个生产环境,你不应该使用 root 用户和密码,你应该更改它,并考虑一个安全的防火墙策略 - MySQL 使用哪个端口,哪些服务器应该和不应该访问它。我经常看到有人试图访问我服务器上的 phpmyadmin,所以这确实是一种风险。出于安全原因,我个人不会在任何生产服务器上安装 phpmyadmin。

    【讨论】:

      猜你喜欢
      • 2014-01-23
      • 2012-02-18
      • 1970-01-01
      • 1970-01-01
      • 2016-11-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-01-11
      相关资源
      最近更新 更多