MySQL的Root有沒有設定密碼是一回事,當然千萬不能用預設的空白密碼!

DSM安裝phpMyAdmin套件後,就可以透過這個套件來管理資料庫..
套件管理界面中,也有提供停用服務的設定鈕...

但發現那個 停用 鈕並沒有作用,就算狀態是停用,仍能利用所知網址直接連到phpMyAdmin
我認為並不算是真正的停用,像是把 捷徑 從DSM移除而已...

而可怕的是phpMyAdmin也是80 Port,若沒有真的是移除它,
Webstation 的服務運作中,也會順便把phpMyAdmin放到WAN
有心人就有機會可以去Try Root的密碼了
這實在是一個很嚴重的問題!
文章關鍵字
這...也太誇張了,連 MySQL root 預設密碼都沒改一下?記得以前的 Q 牌機器是有改成 admin

我沒有 S 牌的機器,但如果大大說的屬實,這設計也未免太過不嚴謹了吧。話說我的 ASUSTOR NAS 在 套件管理上就真的做的很不錯,當我停用 phpMyAdmin 後,就真的無法連到了。

youngkey wrote:
M但發現那個 停用 鈕並沒有作用,就算狀態是停用,仍能利用所知網址直接連到phpMyAdmin
我認為並不算是真正的停用,像是把 捷徑 從DSM移除而已...(恕刪)
phpMyAdmin這問題在一般電腦上都有的
甚至是剛裝好的Server都有這問題
簡單來說預設會有root帳號與空白密碼
這組一定要給上密碼,外加主機確認一下是不是localhost
如果主機名稱是%的話最好就移掉,或者改成localhost
再來預設登入方式是config,改成以http方式登入較為保險
剩下靠防火牆去處理了

youngkey wrote:
MySQL的Root...(恕刪)


其實這是他們套件沒有很深入的與DSM合體,讓在安裝套件過程,可以去對套件一些帳密設定做修改的功能。

所以裝好都是預設的,若擔心就自己去改掉吧!
http://scl13.com/
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!