友情提示:欢迎光临!本地已启用二维码api网关,地址是https://api.slogra.com

mysql身份认证漏洞

post by rocdk890 / 2012-6-12 13:39 Tuesday linux技术

 今天在群里听说mysql爆出了一个很大的安全漏洞,几乎影响5.1至5.5的所有版本.出问题的模块是登录时密码校验的部分(password.c),在知道用户名的情况下(如root),直接反复重试(平均大约256)次即可登入.不过,MySQL身份认证的时候是采用3元组,username,ip,password.如果client的IP在mysql.user表中找不到对应的,也无法登陆.这个B...

阅读全文>>

标签: mysql 升级 漏洞 身份 认证

评论(0) 引用(0) 浏览(4332)

nginx搭建带密码认证http代理服务器

post by rocdk890 / 2012-4-23 13:35 Monday linux技术

    server {
        listen       8080;
                client_body_timeout 60000;
                client_max_body_size 1024m;
                send_timeout       60000;
                client_header_buffer_size 16k;
                large_client_header_buffers 4 64k....

阅读全文>>

标签: nginx 错误 400 代理 搭建 密码 登录 身份 认证 http

评论(0) 引用(0) 浏览(16176)