awd防御漏洞
系统修改密码
linux密码
1 | passwd test |
服务修改密码
mysql登录密码修改
用set password命令
首先登陆mysql
修改密码格式为:
1 | set password for 用户名@localhost = password('新密码'); |
一定不要忘记最后面的分号,例如:我们把密码改成成123:
mysqladmin
利用mysqladmin,我们不需要先登录,但是需要直到原来的密码;我们可以直接修改,修改密码格式为:
mysqladmin -u用户名 -p旧密码 password 新密码,注意,password前面没有 - ,例如:我们再把密码改成123456:
1 | mysqladmin -uroot -p123456 password 123 |
用update直接编辑user表
首先要先登录MySQL
然后依次输入:
1 | use mysql # 连接权限数据库 |
忘记密码处理方式
- 关闭正在运行的MySQL服务。
win+r输入:services.msc回车,找到MySQL,手动关闭MySQL服务
- 打开DOS窗口,利用cd命令转到mysql的bin目录:建议直接找到mysql的bin目录下输入cmd回车
- 输入mysqld —skip-grant-tables 回车。
—skip-grant-tables 的意思是启动MySQL服务的时候跳过权限表认证。
再开一个DOS窗口(刚才那个DOS窗口已经不能动了),转到mysql的bin目录。
输入mysql回车,如果上面修改成功,将直接出现 mysql> 这样的提示符。
连接权限数据库: use mysql
改密码:update user set password=password(“123”) where user=”root”;
刷新权限(必须步骤):flush privileges; (不要忘记分号)
8.exit或者ctrl+c退出,进行重新登陆
网站修改密码
数据库密码更改
1 | show databases; |
配置文件密码更改
需要配合配置文件进行修改
站点防御部署
- 查看是否留有后门账户
- 关注是否存在特殊进程
- 使用命令匹配一句话特
- 关闭不必要端口,如远程登录端口
- D盾扫描删除预留后门文件
- 流量监控脚本部署
- WAF脚本部署
- 文件监控脚本部署
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 小chen妙妙屋!
评论









