Maison >base de données >tutoriel mysql >Explication détaillée de la façon d'implémenter l'opération de mise hors tension de MySQL

Explication détaillée de la façon d'implémenter l'opération de mise hors tension de MySQL

黄舟
黄舟original
2017-08-01 11:10:452378parcourir

Si l'utilisateur du système exécute MySQL sur le serveur, cela est très dangereux. Une fois que Mysql présente une vulnérabilité ou est privilégié par d'autres modes, il s'agira directement des autorisations système. Nous devons donc rétrograder MySQL maintenant !

Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

1. Réduisez les droits de MySQL et exécutez-le avec les autorisations normales. Supposons que (1) mysql est installé dans le répertoire d:mysql (2) le nom d'utilisateur d'exécution est mysqluser Nous devons donc d'abord créer un nouvel utilisateur, en supposant qu'il s'agit de "mysqluser"

2. Allez dans Mon Ordinateur → Gestion → Utilisateurs et groupes locaux → Nouvel utilisateur → Remplissez le nom d'utilisateur. Sélectionnez "Les utilisateurs ne peuvent pas changer les mots de passe" et "Les mots de passe n'expirent jamais", et annulez les 2 autres √

Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

3. Trouvez celui que vous Vous venez de créer un utilisateur, cliquez avec le bouton droit sur les propriétés, modifiez les propriétés de l'utilisateur

Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

4 Une fois qu'un nouvel utilisateur est créé, il sera ajouté au composant utilisateurs par défaut. groupe et ne rejoignez aucun groupe. Effacez le groupe, ne rejoignez aucun groupe et cliquez sur OK.

Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

5. Supposons que la base de données MySQL soit installée dans d:mysql, définissez les autorisations NTFS pour ce répertoire

(1 ) Contrôle total des administrateurs

(2) Contrôle total du système

(3) Contrôle total de l'utilisateur Mysql

S'il existe d'autres autorisations, supprimez-les, les étapes sont les suivantes

Modifiez les autorisations NTFS de d:mysql

Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

6 À ce stade, les autorisations peuvent être conservées et ne peuvent pas être supprimées, cliquez sur "Avancé".

Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

7. Annuler l'héritage des autorisations

Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

8. Sélectionnez Copier pour copier les autorisations héritées du répertoire supérieur

Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

9. Après avoir annulé l'héritage des autorisations, vous pouvez supprimer les autorisations

1Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

1Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

10. Après la suppression, seuls les administrateurs seront conservés et le système, et rejoindront l'utilisateur mysqluser en même temps

1Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

1Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

11. Sélectionnez le mysqluser nouvellement ajouté et cliquez sur Contrôle total

1Explication détaillée de la façon dimplémenter lopération de mise hors tension de MySQL

12 Pour le moment, seuls 3 utilisateurs peuvent contrôler entièrement ce répertoire d:mysql, et d'autres utilisateurs l'ont supprimé

.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn