我想知道是否有人知道我的MySQL 5.7根密码是否可以执行存储过程、访问文件系统并远程破坏系统。
发布于 2019-12-11 22:47:30
根用户,或者更正确地说是超级授予用户,可以执行任何过程。
对文件系统的访问受到以下限制:
假设mysql中存在代码执行错误,总体上mysqld服务器进程将以mysql用户的身份运行,并将受到该特权以及Fedora应用的selinux规则的限制。
Super将能够填充文件系统(就像任何具有INSERT访问权限的用户一样),创建一个混乱的数据库文件,但否则任何一般的文件系统都是非常有限的。
无论是本地的还是远程的,这都适用。请记住,root@localhost只能在本地访问。root@%是一个独特的远程用户。
https://stackoverflow.com/questions/59291305
复制相似问题