如何防范普通用户提权_危险权限SUPER与FILE拦截

大枫小哥_1347

大枫小哥_1347

2026-05-02

403人浏览

原创

super和file权限组合等于授予服务器管理员权限,因super可绕过运行时限制、file可读写文件系统,二者叠加能写webshell或窃取敏感文件。

为什么super和file权限一组合就等于送钥匙

普通应用账号一旦同时拿到 super 和 file 权限,攻击者在sql注入得手后,基本可以秒变服务器管理员。不是夸张——super 能绕过几乎所有运行时限制(比如改全局变量、杀任意会话),而 file 能读写服务器文件系统;两者叠加,就能用 select ... into outfile 写 webshell 到网站目录,或用 load_file() 直接偷取 /etc/shadow 或 mysql 自身的配置文件。

  • SUPER 不该出现在业务账号里,哪怕只给一条 SET GLOBAL max_connections=1000 的权限,也等于开了个后门
  • FILE 权限本身不依赖认证强度,只要 SQL 语句能执行,就能读写磁盘——且路径不受用户当前数据库影响
  • 很多团队误以为“只给了 SELECT 权限就没风险”,却忘了 LOAD_FILE() 是 SELECT 的一部分,不需要额外 INSERT/UPDATE 权限

如何立刻检查并回收危险权限

别靠记忆或文档,直接连上 MySQL 执行这条命令,查出所有带高危权限的账号:

SELECT user, host, Super_priv, File_priv FROM mysql.user WHERE Super_priv = 'Y' OR File_priv = 'Y';

重点看返回结果里有没有非 DBA 账号(比如 'appuser'@'%' 或 'report'@'10.20.%')。确认后,用 DROP USER 或 REVOKE 清理:

  • 回收权限:REVOKE SUPER, FILE ON *.* FROM 'appuser'@'%';
  • 彻底删除(推荐):DROP USER 'appuser'@'%';,再重建最小权限账号
  • 注意:MySQL 8.0+ 中 REVOKE 不会自动 FLUSH PRIVILEGES,但修改 mysql.user 表后必须手动执行

secure_file_priv 是最后一道物理栅栏

即使误留了 FILE 权限,也可以靠 secure_file_priv 把危害锁死在指定目录。这个参数在 my.cnf 里设置,重启生效:

  • 严格模式(推荐):secure_file_priv = "" —— MySQL 8.0+ 支持,直接禁用所有 LOAD_FILE/INTO OUTFILE
  • 受限模式:secure_file_priv = "/var/tmp/" —— 只允许读写该目录,记得确保该目录权限为 mysql:mysql 且无执行位
  • 千万别留空或设成 /、/tmp 这类开放路径,否则形同虚设

改完务必验证:SELECT @@secure_file_priv; 返回值必须是你设的路径或空字符串,不能是 NULL。

替代方案比硬扛权限更可靠

业务真需要导入导出?别妥协开 FILE,换安全路径:

  • 导出数据改用客户端工具:mysqldump 或 mysqlpump,全程在客户端生成文件,服务端不碰磁盘
  • 导入数据启用 LOAD DATA LOCAL INFILE,但前提是服务端 local_infile = OFF(默认就是关的),且客户端明确加 --local-infile=1
  • 临时提权走运维通道:比如用 Ansible + sudo 执行一次 mysql -e "SELECT ... INTO OUTFILE",脚本执行完立即回收

最常被忽略的一点:测试环境的 '%'@'%' 账号往往带着 SUPER 混进生产备份镜像里——上线前不扫权限,等于把钥匙塞进交付包。

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

4003

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

851

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

1049

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5861

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2783

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5840

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7781

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

1050

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

932

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习