我可以使用任何未设置的用户访问MariaDB

时间:2013-05-30 19:45:49

标签: nginx mariadb

我有一个大问题。当我以root身份进入我的服务器并输入:

mysql -h localhost -P 3306 -u test_user -p

请注意,用户test_user不存在,我甚至可以在没有密码的情况下输入MariaDB。

我可以做些什么来配置mariadb中没有任何用户可以访问的安全性?

1 个答案:

答案 0 :(得分:0)

您需要删除具有空名称的用户,如中所述 http://dev.mysql.com/doc/refman/5.5/en/default-privileges.html,在“删除匿名帐户”部分