一点背景知识:我们刚刚将PBX系统入侵了。服务器本身看起来很安全(没有登录的未经授权的控制台访问-SSH等),但是黑客设法以某种方式向PBX软件(FreePBX,由MySQL支持)注入了新的管理员用户。Apache日志表明,黑客设法在不使用Web界面(或Web界面中的任何漏洞利用)的情况下添加了用户。
现在,我发现MySQL在没有root密码(!!)的情况下运行并公开绑定到外部IP地址(显然,我现在已将其锁定)。但是,MySQL中唯一的根级别用户是'root'@'localhost'
和'root'@'127.0.0.1'
,这两个都只能在本地访问。
所以,我的问题是这样的:
有没有一种欺骗与MySQL的连接的方法,从而允许从远程IP地址连接到“ root” @“ localhost”用户,而无需在本地运行任何其他利用程序?
作为参考,该框是运行Mysql 5.0.95的Centos 5(Linux 2.6.10)。