目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录
目录
279 字
1 分钟
MySQL 开启远程访问
MySQL 初次安装后默认只允许 localhost 登录,需要手动配置才能从其他主机远程连接。
1. 本地登录
1mysql -u root -p2. 授权远程访问
MySQL 8.0 之前
1-- 允许 root 从任何主机连接2GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY 'your_password';3FLUSH PRIVILEGES;4
5-- 允许 root 从特定主机连接6GRANT ALL PRIVILEGES ON *.* TO 'root'@'192.168.1.100' IDENTIFIED BY 'your_password';7FLUSH PRIVILEGES;MySQL 8.0 及以上
MySQL 8 之后不再支持 GRANT ... IDENTIFIED BY 语法,需要先创建用户再授权:
1-- 先创建用户2CREATE USER 'root'@'%' IDENTIFIED BY 'your_password';3
4-- 再授权5GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' WITH GRANT OPTION;6FLUSH PRIVILEGES;3. secure_file_priv 配置
secure_file_priv 控制 LOAD DATA INFILE / SELECT INTO OUTFILE 的读写目录:
1-- 查看当前配置2SHOW VARIABLES LIKE '%secure%';3-- 或4SELECT @@secure_file_priv;- 值为空字符串
"":允许任意目录读写 - 值为路径(如
/var/lib/mysql-files/):仅允许该目录 - 值为
NULL:禁止文件读写操作
如需修改,在 my.ini(Windows)或 my.cnf(Linux)中添加:
1[mysqld]2secure_file_priv=""修改后重启 MySQL 生效。
4. 防火墙放行端口
不要忘记放行 MySQL 默认端口 3306:
1# Linux (firewalld)2firewall-cmd --add-port=3306/tcp --permanent3firewall-cmd --reload4
5# Linux (iptables)6iptables -A INPUT -p tcp --dport 3306 -j ACCEPT部分信息可能已经过时
目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录