粉丝22获赞53

讲一下这个非交互式的方式去改这个密码,怎么去改呢? icu, 呃,大家好,今天呢讲一下这个零六四亚怎么更改这个,呃,用户的密码分两个这个 类型,一个就是交互式的更改,另一个的话就是这个非交互式的方式叫更改用户的密码。呃,交互式呢,就是又有两种情况,一种的话就是入他用户怎么改密码,另一个呢?非入他用户怎么改密码?就是当你在当前是非入他的情况下啊,你怎么去改? 那我们现在呢就改一下这个啊,这个,呃当前用户的密码啊,我们就直接输入这个八十 w d 啊,不需要跟用户用户名啊,当前的用户他让你输入这个用户的密码啊,他是 是对当前这个更改的密码是针对谁的哈?太子的用户啊,我是太子用户,他让你输入当前的这个密码啊,你把密码输入, 输入密码呢是没有显示的好,现在呢正确的之后他会让你改一个新的,那这时候呢这个密码呢是有个策略要求的啊,比如说我们现在就输入这个 pass, 他会告诉你说呢,这个密码必须大于八位啊,那我们呢现在要叫设成八位以上, 如果我们跟社冲跟默认密码是一样的,跟当前密码是一样的,他是不会让你更改的,你看他跟这个老的密码是一样的,所以说呢,这个地方要跟这个改成跟之前不一样,那我们就是再加一个。 呃,他是告诉我说啊包含,就是说你这个密码不好啊,就包含 之前的这个,然后呢达到了这个重置的次数,那我们呢重新改一下啊,我们不包含这个用户名。生成器生成了一个密码放进去了啊,现在用生成器生成的密码就可以了。生成器生成器的密码是这么复杂的,所以说它是没有问题的 啊,这个密码的话以后记起来可能就比较比较费劲了,所以说这个,呃,新的,新的这个零六四系统对这块的要求还是挺高的啊。这块的话就是 啊,直接更改当前的密,当前的这个这个用户的密码,那我们怎么去改这个指定用户的密码呢啊?我们比如说我们改一下如此密码,我们怎么改呢? 啊?指定入他啊,他会让你输入太当前用户的密码,我们输入刚才这个设置的密码啊, 刚才密码设置对了之后呢,我们再输入密次入他的密码,输入入他的密码的时候呢,这个策略是没有生效的啊,这一块的话啊,不太确定他这一块这个策略这块是怎么设置的,对普通用户要求挺高的,入他反而是这个要求挺低的啊。 啊?现在入他的这个密码更新成功了,那我们呢?现在呢?退到这个入他下,我们切到入他下,然后用 啊,我们用入他的这个账号去改这个普通用户的密码,我们试一下,我们改这个普通用户的密码 pass, 这时候呢就是 就不用输这个当前用户的密码了,因为他是注册权限啊,注册用户,然后直接就可以改,那我们这时候呢换成这个开始 啊啊,这时候的话就是在这个普通用户下改这个,在注册下改普通用户的话,密码策略就没有那么复杂啊,但是在这个呃普通用户下改这个密码的时候,这个密码策略就比较复杂,这块得给大家注意一下,现在我已经改成太死了 啊,接下来呢就是怎么着?现在我们是交互式的,那我们下面讲一下这个黑交互式的方式,就改这个密码啊,怎么去改呢? icu 来考一个这个泰斯坦密码,冒号密码,他是一二三四啊,用的是 cp 侵占他的大威力,比如说 c h cd 啊,直接改啊,这样的话就更改成功了。背交护士的话就是经常用在这种啊,脚本里或者程序里啊,这样的话是比较好处理。 如果你用交互事的话,就是,呃,有用一个 pass 的,或者是一个其他的一种方式啊,去把这个交互事的这个命令去处理一点也是可以的。今天的话就讲到这里啊。

这一节的我们来学习如何解决忘记入特密码的问题 啊,在实际工作中呢,用户忘记密码的事情时不时的是会发生的,但是如果一般的用户忘了密码了,可以用入退用户登录哈对他的密码进行重置啊,命令是 auto user 啊, identify 的位置啊, 但是如果入退用户忘了密码怎么办呢啊,这个如果是入退用户忘了密码的,其实还是比较棘手的, 这里呢介绍两种啊,解决入特忘记入特用户密码的方法啊,并且比较他们之间的差异啊。 第一种方法是使用 skybook on the tables 这个参数啊,启动 my c 个 d。 第二种 方法呢,是使用系统参数啊啊 i n i t 杠 fir 啊,来修改入特用户密码。 我们现在介绍第一种方法啊,使用系统专注思 gay ground 推波斯哈, 就是在买 c 扣启动的时候,加上是给不够,让他推不死,那么买 c 扣在启动的时候就会跳过读取啊系统数据库买 c 扣的授权表,这个时候任何用户呢,都可以不需要密码登录买 c 扣数据库,并且可以访问或者修改买 c 扣中的任何数据, 这样的话就是说啊,不太安全。那么通常这个时候呢,还要加上一个参数叫 sky plate work 啊,就禁止远程连接啊,只 tcp 的连接,禁止只允许本地的连接,这样的话相对来说安全一点。 但是呢,从买 z 扣八开始呢,这个参数如果你用 skepper go on 的哈买 c 扣自动加上 ske plur king 啊,就不允许远程连接,这样安全性就提高了一些。 那么呃,怎么样加这个参数呢?方法啊,其实呢,呃,和那个加别的参数一样啊, 一个呢,就是在命令行啊,启动 mc 个 d 的时候,加上是 gave ground 啊,或者说修改啊启动用的参数,比如说 etc 下的 my 点 cnf 啊, 在买 c 个 d 啊,这个这一个,这一个选项下面啊,加上 sky ground 的推过词啊,加上这个餐之后再启动买 cc d 啊, 这样的话,任何用户都可以不用密码登录买 c 口哈,也可以修改任何数据啊,当然入的用户也可以登录哈,不用入的用户用一个 不存在的用户也可以登录。 我们首先首先查询买 c q d 的状态啊,发现是已经启动的状态,然后呢,我们把这个买 c c d 呢这个服务给它关闭,然后我们手工从命令行来启动这个买 c c d 啊, 好,我们买这个 d, 第一个参数 lody force 哈,就是不要调用这个启动的参数,不要调用,不要反问这个参数配置文件。 第二个 data, 第二哈指向这个我们自己的 data。 第二第三个呢,就是 ground 啊, skip ground 推波斯,这是我们最关键的。好,我们启动呢,发现这个启动 失败,因为呢,他不允许你用入的用户启动,所以我们还要加上一个参数呢, u sir 啊,等于买 c 口,然后我们启动啊,就可以启动成功了。好,我们可以看到啊,最后一行出现提示,瑞丽佛扛了一个信号,这就表示启动成功了。 然后我们使用 macque low user 进来, mcque low user 呢,其实是一个根本不存在的用户,我们看到一样可以登录啊,一个不存在的用户不需要密码就可以登录哈, 我们用入特用户啊,当然也可以登录啊,他根本不去啊,判判断这个访问权限表的。 好,我们再使用一个骆特 exist 的用户啊,这根本不存在的,用户照样都可以登录啊,这就证明目前呢这个系统呢,他是非常不安全的。 我们再查询一下啊,这个远程的这个网络连接是否被禁止啊?我们看 skip letter working 啊,这个参数 啊,这里可能是那个呃,要用下划线而不是用减号啊。 好,我们看 skip a little work 肯定是 on 啊,这远程的这个用户呢,到现目前呢是无法进行登陆的啊,已经被我们呃已经不真听这个 tcpit 的访问了,这样相对来说就安全一点。 好,我们秀 databases, 我们可以看到哈,这些都是能够查询的,我们又是一个 datalbases, 然后我们秀 tables 哈,我们可以看到这些表呢,都是可以访问的,比如说我们山 删除一个表啊,我们可以删除成功哈,他居然不检查任何权限,是不是很危险的?我们可以看到这个表已经被删除了, 现在我们能够任意的反问任何表,当然我们也可以修改这个密码了。那修改密码方法呢?就是在这个买 c q 啊, 买 cq 数据库的优色表里面有一个字段叫做哦 cnt k 型 stream 哈,我们把这个字段呢改成我们需要的哈,加密的密码就可以啦。那么直接的命令呢?就是阿,不对特哈 u 买 cc 的优色 cat oceanstream 等于哈等于这个密码哈,比如说密码是摇 哈,我们加上这个函数 password 啊, word user 等于 rut 啊,这样我们就可以把这个密码改成我们需要的了哈,但是呢啊,完了以后还要弗拉西普瑞威力巨司啊,就刷新把这个权限表刷新到这个内存里面去才能生效。 那么但是呢,在买 c 个八里面,这种方法已经不不使用了哈。哦,这个刷新还除了除了在买 c c 里面使用这个 flash provene 决,还可以用买 circle 的命哈,普拉写 per vine 决或者是瑞露的哈,命令都可以把它载入。 但是在买四个八里面,这种方法不行了,那怎么办呢?他必须啊,要使用这个啊,为什么,为什么不能用呢?就是因为这个 password 啊,这个函数啊,现在在买四个八里面已经没有了,已经不支持了哈, 原因可能大家都想得到啊,是因为安全的问题啊。那么怎么修改这个密码呢?只用 out user 啊, 奥特 uci 登记费的败哈,但是呢,在修改之前先要刷新权限表哈,如果,如果不用弗拉西 pro 威力去刷新权限表的话,修改这个,修改这个奥特 u c 这个命令呢,是不能用的哈, 我们先退出来查看一下买 cct 这个用户。好,可以看到我们是我们这个执行命令启动的一个用户啊,有 skipper ground 推过死,然后我们再登录进来。 好,我们直接修改这个用户, alter user, local host identified by 啊,直接修改应该是不成功的 啊,失败,他就是就是说要必须先刷新权限表 好,弗弗莱西普尔维利局刷新权限表啊,这个,这个地方拼错了。 好,我们再修改啊,就可以成功了,这样我们就把这个入特用 户的密码给修改过来了, 然后我们下了档啊,把这个数据库关掉啊,因为这个时候数据库不安全。 好,我们可以看到这个已经被关掉了, 然后我们再启动买 c 个 d。 这个服务 好,我们可以登录进来哈,因为密码存在配置文件里面,我们再重新在这个命令行上输入一下密码。好,我们看到可以登录, 如果我们换一个密码呢,就不能震动啊,证明这个密码修改是成功的, 他们使用一个错误密码就无法登录。 我们再来介绍使用系统参数 it fire 来修改 rut 用户密码的方法啊, 前面介绍的这个跳过啊,载入授权表的方法呢,启动 mc 个 d 呢,会使 mc 个处于非常不安全的状态,因为此时任何用户均可以修改数据库里面的任何数据,但是如果采用这个系统参数 i i t fire 修改入退用户密码 就安全的多啊,只需要重启一次 mc 扣啊,那我们前面就是改完了后再把 mc 扣再重启啊,那使用这个安 it fire 呢,就不需要一次就可以解决。 他的方法是这样的,我们首先呢关闭实力啊,创建一个 c 口文件哈,比如说我们的名字啊,这个名字随便定的啊, c h p w 点 c 口, 然然后再在里面加上修改入特优密码的语句哈, out 优词入特 logo 后词的 idondified by 哈,后面输入密码哈, 然后呢,在启动的时候,安 it fire 啊,指向安 it fire, 指向这个 c 口啊就行了,他就会自动的启动车,就会调用这个 it fire 啊,那也可以在这 一个参数文件啊,在这个参数配置文件里面加上这一行,那么启动的时候就会修改这个密码,如果在参数配置文件加改这一行呢,那启动完了后应该把配置文件再改回去, 要不然他每一次启动都会执行这个 c q 依据,那启动时候自动直行这个 c q 依据是不需要啊用户密码的,然后呢啊,这个入头用户密码呢,就会被这个 c q 依据里面的这个依据给修改掉。 我们首先查看买 cgd 的状态啊,发现他是活动的啊,这个买 cgd 这个服务是活动的,我们把它关掉。 我们准备好了一个 c q 语句啊,就放在腾鹏目录下啊,挨登地翻的拜啊,就是,就修改成一个指定的密码。 好,我们看一下这个命令啊,就是 nit fire 啊,等于这个 cq 语句啊,他就会自动执行。好,我们看启动啊,启动成功了啊,瑞迪福扛了一个心啊,就启动成功了,我们登录进来, 我们用原来的密码已经无法登录了啊,没有新的密码才可以登录。好,我们可以看一下他的状态啊,启动了十九秒, 现在我们可把它关掉 啊,其实现在这个数据库已经可以正常使用了,它是处于安全的状态。好,我们把关掉以后再用这个买 cq, 买 cqd 呢 start, 来把这个买 cqd 这个服务呢来重新启动。 好,我们再把这个密码呢,使用这个就新改过的密码啊,可以登录,我们再把这密码改回来。 好,我们看到把密码已经改回来了。好,这样这个试验就做完了。

