【发布时间】:2017-05-04 08:18:18
【问题描述】:
默认情况下,XAMPP 使用未分配密码的 root 帐户安装 MySQL。但是,当您转到http://127.0.0.1/phpmyadmin/ 时,该软件会警告您正在使用没有密码的 root,您应该更改它。当您在本地运行 MySQL 时是这样吗?在没有密码的情况下运行本地数据库是否存在任何安全风险,这可能使外人更容易访问您的计算机或网络,例如通过打开路由器的端口?
【问题讨论】:
默认情况下,XAMPP 使用未分配密码的 root 帐户安装 MySQL。但是,当您转到http://127.0.0.1/phpmyadmin/ 时,该软件会警告您正在使用没有密码的 root,您应该更改它。当您在本地运行 MySQL 时是这样吗?在没有密码的情况下运行本地数据库是否存在任何安全风险,这可能使外人更容易访问您的计算机或网络,例如通过打开路由器的端口?
【问题讨论】:
您看到的是一般警告。如果您在本地运行所有内容,则可以放心地忽略它。然而,如果这是一个生产环境,你不应该使用 root 用户和密码,你应该更改它,并考虑一个安全的防火墙策略 - MySQL 使用哪个端口,哪些服务器应该和不应该访问它。我经常看到有人试图访问我服务器上的 phpmyadmin,所以这确实是一种风险。出于安全原因,我个人不会在任何生产服务器上安装 phpmyadmin。
【讨论】: