* 用set password修改口令:
mysql> set password for root@localhost=password(‘kuitao8’);
* 直接修改user表的root用户口令
mysql> use mysql;
mysql> update user set password=password(‘kuitao8’) where user=’root’;
mysql> flush privileges;
2、删除默认的数据库和用户
我们的数据库是在本地,并且也只需要本地的php脚本对mysql进行读取,所以很多用户不需要。m
ysql初始化后会自动生成空用户和test库,这会对数据库构成威胁,我们全部删除。
我们使用mysql客户端程序连接到本地的mysql服务器后出现如下提示:
mysql> drop database test;
mysql> use mysql;
mysql> delete from db;
mysql> delete from user where not(host=”localhost” and user=”root”);
mysql> flush privileges;
3、 改变默认mysql管理员的名称 //仅为建议
根据个人习惯,因为默认的mysql的管理员名称是root,所以如果能够修改的话,
能够防止一些脚本小子对系统的穷举。我们可以直接修改数据库,把root用户改为”admin”
mysql> use mysql;
mysql> update user set user=”admin” where user=”root”;
mysql> flush privileges;
4、提高本地安全性
提高本地安全性,主要是防止mysql对本地文件的存取,比如黑客通过mysql把/etc/passwd获取了,会对系统构成威胁。
mysql对本地文件的存取是通过SQL语句来实现,主要是通过Load DATA LOCAL INFILE来实现,我们能够通过禁用该功能来
防止黑客通过SQL注射等获取系统核心文件。 禁用该功能必须在 my.cnf 的[mysqld]部分加上一个参数:
set-variable=local-infile=0