服务和数据库服务严禁用同一个系统用户,这样做主要是为了防止入侵者直接通过sql语句往网站目录中写webshell
# useradd -s /sbin/nologin -M mysql
# chown...下,删除多余数据库,如,test库…,如下
# mysql -uroot -p
mysql> show databases;
mysql> drop database test;
清除多余数据库用户,...在系统中的各种权限
[ 暂以防止服务器被入侵为最终目的,此处是防不住别人正常的增删改查的,如,'脱裤' ]
首先,尽可能让mysql服务运行在一个较低的系统权限下,防止别人利用该服务提权,如,常见的...0x12
限制单用户连接数,防止拒绝服务
0x13
这可能也是我们对mysql的最后一道补救防线,删除各种历史文件,如下,其实说白点,既然能到这一步,说明别人此时已经拿到shell了,这样做也纯粹是自我安慰罢了...的操作全部删除
# history -w && history 最后,再更新文件,看看刚刚删掉的那些记录还在不在
# rm -fr .mysql_history 删掉mysql操作历史
0x16