MySQL root 密码被某人或应用程序自行更改

MySQL root 密码被某人或应用程序自行更改

我有一个可供公众访问的服务器,但我曾 3 次被其他人窃取了 MySQL 根密码,只有我一个人知道密码。我检查了服务器磁盘,没有发现 php 注入之类的东西,而且我已经关闭了 php 中的 exec 函数,如 passthru、exec、shell_exec 等。

在服务器上使用 Ubuntu 10.04 Server 和全新安装的操作系统、MySSQL Ver 14:14 Distrib 5.5.17、Nginx、php5-fpm。

我的问题是:是否有一个应用程序可以通过 Ubuntu Server 中的 cron/job 更改 MySQL 根密码?

谢谢。

答案1

是的,您可以通过进入安全模式重置 mysql 服务器密码,请点击此链接http://24x7servermanagement.com/blog/?p=44 我希望这能帮到您。

相关内容