1 检查是否按照用户分配账号
仅供参考
登录mysql数据库,将使用SELECT user,host FROM mysql.user语句查找出来的匿名账户删除
2 检查是否禁止mysql以管理员帐号权限运行
用普通用户启动mysql
3 检查帐户密码复杂度
仅供参考:
1.登录MySQL,show variables like 'validate_password_length,如果小于8,则设置值大于等于8
2.登录MySQL,show variables like 'validate_password_policy',修改1或者2,建议修改为2。
4 检查是否配置日志
仅供参考:
1.找到mysql中my.ini配置文件,将其中的log-bin的#去掉,重启mysql服务,然后查看show variables like 'log_bin'
2.找到mysql中my.ini配置文件,将其中的log_error的#去掉,重启mysql服务,查看:show variables like 'log_error'
3.登录数据库,执行set global log_slave_updates=1,查看:show variables like 'log_slave_updates'
5 检查是否禁止网络连接
show variables like 'skip_networking',如果存在则在启动mysql时不加该参数,mysql启动参数不包含--skip-networking