记一次数据库被黑
唉,测试环境图省事,数据库账户密码root和000000;终于被黑了,远程访问权限也给重置了。
按照常规方式配置远程不生效;查看详细参数
select host,user,plugin,authentication_string from mysql.user;
备注:host为 % 表示不限制ip localhost表示本机使用 plugin非mysql_native_password 则需要修改密码
更换加密方式:
ALTER USER 'root'@'localhost' IDENTIFIED BY 'password' PASSWORD EXPIRE NEVER;
修改密码:
ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '搞的复杂一点吧';
刷新生效
FLUSH PRIVILEGES;
参考:https://www.jianshu.com/p/dbeb0867e50f