Cum de a schimba parola mysql - un ghid pentru spioni reali

De ce să schimbați parola în MySQL?

De fapt, de ce schimbați parola? În timp ce totul este încă intact, nimeni nu încalcă securitatea bazei mele de date. Așa a spus unul dintre prietenii mei, și a doua zi a constatat că el nu poate "debloca" său "super-fiabile" parola de administrare a site-ului propriu, desfășurat pe baza unuia dintre CMS. Numai a doua zi datorită ajutorului administratorilor angajați, el a reușit să "pătrundă" în propria sa resursă. Când "tunete izbucni" în apropiere, majoritatea celorlalți cunoscuți și prieteni au început să schimbe masiv parola de root în MySQL.

Sper că acest caz va deveni și pentru voi un exemplu al altora, pe care ar trebui să învățați. Prin urmare, vom lua în considerare toate mijloacele prin care o parolă mai sigură poate fi setată în acest DBMS.

Conturi în phpMyAdmin

Programul shell phpMyAdmin are pe "bord" o multitudine de instrumente utile pentru administrarea DBMS. Inclusiv gestionarea drepturilor utilizatorilor, setările privilegiilor acestora.

Pentru a afla ce cont pe care l-ați conectat la serverul de bază de date, accesați pagina principală a aplicației (dacă ați introdus o altă secțiune a secțiunii administrative). Pentru a face acest lucru, faceți clic pe pictograma de siglă a programului din colțul din stânga sus.

Cum de a schimba parola mysql - un ghid pentru spioni reali

Cadrul YII2. Dezvoltare rapidă cu cadrul PHP modern

Aflați complexitatea dezvoltării web moderne cu ajutorul cadrului YII2

Cum de a schimba parola mysql - un ghid pentru spioni reali

În widgetul "Database Server" (colțul din dreapta sus al paginii principale phpMyAdmin), este indicată o înregistrare a utilizatorului, "sub care" sunteți acum în DBMS. Acest lucru este util dacă trebuie să modificați de urgență parola MySQL, iar numele contului nu este cunoscut sau uitat. Orice poate fi! Ei bine, ca și în cazul parolei descrise la începutul articolului

Cum de a schimba parola mysql - un ghid pentru spioni reali

Acum mergeți la secțiunea "Utilizatori", care se află în meniul principal din partea de sus. Aici, în tabelul "Privire de ansamblu a conturilor", selectați contul necesar (puneți o bifă în stânga), apoi faceți clic pe linkul "Editați privilegii".

Cum de a schimba parola mysql - un ghid pentru spioni reali

În fereastra de tip pop-up "Editați privilegiile: Utilizatorul" root "@" localhost "" mergeți la setările pentru "Schimbarea parolei" de mai jos. În al doilea câmp, introduceți valoarea parolei și repetați-o în continuare.

Dacă trebuie să schimbați urgent parola de root în MySQL, utilizați opțiunea pentru generarea aleatorie a valorilor. Pentru a face acest lucru, faceți clic pe butonul "Generați", iar o parolă generată de program va apărea în fereastra de lângă acesta.

Cum de a schimba parola mysql - un ghid pentru spioni reali

Această funcție este convenabilă deoarece parola generată este înlocuită automat în câmpuri pentru a introduce o nouă valoare și o confirmare. Pentru ca modificările să aibă efect, trebuie să faceți clic pe "OK". Noua parolă va fi solicitată de DBMS după reluarea serverului MySQL.

Dacă ați folosit opțiunea de a genera o combinație aleatorie de caractere pentru a schimba parola de root în MySQL, atunci am sfătui valoarea ei undeva să fie salvată. Deoarece această parolă nu este asociativă pentru dvs.

Instrumente de comandă

În primul rând, vom juca "jocuri spion". Chur, sunt James Bond! Îmi pare rău, cred că nu am jucat destul în copilărie. Dar există ceva misterios și "cercetarea" despre acest lucru.

În general, cu ajutorul CMD vom afișa toate parolele și conturile de utilizator înregistrate pe serverul MySQL. Pentru aceasta, intrăm în tabela de date a sistemului și facem o selecție. Această informație poate fi de asemenea utilă pentru ca noi să schimbăm parola în MySQL.

Pas cu pas schema de hacking:

Cum de a schimba parola mysql - un ghid pentru spioni reali

Cadrul YII2. Dezvoltare rapidă cu cadrul PHP modern

Aflați complexitatea dezvoltării web moderne cu ajutorul cadrului YII2

Rulați "executabilul" MySQL sub contul și parola acestuia:

Cum de a schimba parola mysql - un ghid pentru spioni reali

În cazul unui "apel" de succes în partea de jos, vor fi afișate informații că sunteți în monitorul de comandă al DBMS. Apoi, versiunea de server este indicată și orice alte informații neinteresante pentru un adevărat spion.

Acum trebuie să intrăm în baza de date a sistemului. Mai întâi, selectați-l utilizând comanda USE:

Executăm o interogare pentru a prelua datele de la utilizatorul tabelului de sistem. Și înainte, în MySQL cum să setați parola de root, să vedem ce alte conturi există pe server:

Cum de a schimba parola mysql - un ghid pentru spioni reali

Pentru alte experimente, avem nevoie de un utilizator nou. Creați-o prin interfața phpMyAdmin (fila Utilizatori din meniul principal). Îi dăm un nume, gazdă (local), parola și repetă parola. Și faceți clic pe "Adăugați utilizatorul".

Cum de a schimba parola mysql - un ghid pentru spioni reali

Ne vom uita la schimbarea parolei de root a MySQL, de exemplu, un nou utilizator. Uite cine e aici! Vova, câți zile nu s-au văzut unul pe celălalt. Esti doar la timp.

Cum de a schimba parola mysql - un ghid pentru spioni reali

După crearea "Vovan" mergem la serverul bazei de date prin linia de comandă sub login. Apoi selectați baza de date a sistemului și afișați din nou o listă cu toate conturile și parolele acestora.

Cum de a schimba parola mysql - un ghid pentru spioni reali

Un utilizator nou, vovan, apare în tabel. Dar cum pot schimba parola MySQL dacă este afișată ca un șir de caractere foarte lung pentru acest utilizator? Acest lucru se datorează faptului că hașcarea este aplicată valorii sale. Nu trebuie să vă faceți griji. Acum, noi din acest Vovan vom fi "pângăriți".

Iată cererea de instalare pentru contul vovan al parolei goale:

Introduceți această interogare în fereastra CMD și rulați-o (apăsați "Enter"). Apoi revedeți din nou tabelul utilizatorilor MySQL server.

Cum de a schimba parola mysql - un ghid pentru spioni reali

Oh, un miracol! Vovan a rămas "fără parolă". În acest fel, puteți nu numai "procesa" Vova, ci și mai mulți utilizatori "grave". Acesta este un alt mod de a schimba parola root MySQL. Apoi, codul solicitării va arăta astfel:

Acum puteți schimba în siguranță parolele din dreapta și din stânga. Principalul lucru este că parolele date sunt de încredere și nu pe baza unui "calendar"

Cum de a schimba parola mysql - un ghid pentru spioni reali

Cadrul YII2. Dezvoltare rapidă cu cadrul PHP modern

Aflați complexitatea dezvoltării web moderne cu ajutorul cadrului YII2

Cele mai recente știri despre dezvoltarea IT și web pe canalul nostru de telegrame