Дыры в безопасности в XAMPP для Windows? - PullRequest
0 голосов
/ 28 августа 2009

Мне нужно установить сервер MySql на мой компьютер с Windows, чтобы запустить локальную базу данных. Кто-нибудь знает, представляет ли эта вещь уязвимость?

Ответы [ 2 ]

2 голосов
/ 28 августа 2009

"... XAMPP предназначен не для производственного использования, а только для разработчиков в среде разработки. XAMPP настроен так, чтобы быть максимально открытым и предоставлять веб-разработчику все, что он / она хочет. Для сред разработки это отлично, но в производственных условиях это может быть фатальным. "

Вот список отсутствующих средств защиты в XAMPP:

* The MySQL administrator (root) has no password.
* The MySQL daemon is accessible via network.
* phpMyAdmin is accessible via network.
* The XAMPP demopage is accessible via network.
* The default users of Mercury and FileZilla are known.

Читать это больше: http://www.apachefriends.org/en/xampp-windows.html#1221

1 голос
/ 28 августа 2009

при первой установке MySQL он разрешает доступ к БД только локальным пользователям, поэтому я не вижу никаких уязвимостей.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...