【发布时间】:2026-01-26 02:15:01
【问题描述】:
当我启动 phpmyadmin 时,我看到这条消息:
您的配置文件包含与默认 MySQL 特权帐户相对应的设置(没有密码的 root)。您的 MySQL 服务器正在使用此默认值运行,容易受到入侵,您确实应该通过为用户“root”设置密码来修复此安全漏洞。
这有什么不安全的地方?
除非攻击者能以某种方式欺骗 mysql 以为他们坐在我的电脑前,否则他们无法继续。
如果攻击者不是来自正确的主机,是否还有其他方法可以登录 mysql?
我知道在 php 中你可以选择你想成为的主机,但除非他们有权编辑我的服务器/计算机上的 php 文件,否则我看不出他们会造成任何伤害。
【问题讨论】:
-
同一共享主机 IP 上的攻击者怎么样?
-
无论如何,您不必将 phpMyAdmin 安装到生产服务器中,它的安全漏洞历史太危险了。不要惹它!
标签: php mysql phpmyadmin