programing

MariaDB 루트 로그인 문제(로그인은 가능하지만 보안은 불가)

shortcode 2022. 11. 4. 22:05
반응형

MariaDB 루트 로그인 문제(로그인은 가능하지만 보안은 불가)

문제가 좀 있어요.

MariaDB 설치 성공.

mysql_secure_installation설정이 완료되었습니다.

로그인을 합니다.mysql -u root -p

삽입 Linux 루트 사용자에게는 모든 비밀번호가 로그인할 수 있습니다.

(루트 사용자는 올바른 비밀번호를 입력할 필요가 없습니다)


이 문제는 에서는 발생하지 않습니다.MariaDB v10.3

그렇지만MariaDB v10.4오버버전


나는 이 상황이 보안이 아니라고 생각한다.

해결책을 찾을 수 있을까요?

이것은, 다음의 이유로,Pluginroot 사용자가 설정하기 위해unix_socket.

MariaDB [(none)]> select User,Host,Password,Plugin from mysql.user;
+---------------+-----------+-------------------------------------------+-------------+
| User          | Host      | Password                                  | Plugin      |
+---------------+-----------+-------------------------------------------+-------------+
| root          | localhost | *XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX | unix_socket |

그래도 끌 수 있습니다.

ALTER USER root@localhost IDENTIFIED VIA mysql_native_password;

매뉴얼은 이쪽:https://mariadb.com/kb/en/authentication-plugin-unix-socket/

언급URL : https://stackoverflow.com/questions/62929530/mariadb-root-login-problem-can-login-but-not-security

반응형