娱乐项目开发日记(一)

79 阅读1分钟

前言

之前不是发过一个沸点吗,就是说想让大家来给我意见,我来实现相关的功能,然后大家也都来打了下卡。我觉得挺有意思,所以决定继续做下去。

中间数据库还被人攻击了,真是有点哭笑不得,本来是为了方便开发,开放了端口,没想到也能被人盯上。

image.png

今天是第一次更新功能,欢迎大家来提供意见。

更新功能

  1. 意见发布
  2. 个人主页
  3. 登录注册
  4. 忘记密码

更新功能介绍

  • 意见发布:不登录也可以发布,会使用一个默认用户来记录。
  • 登录注册:目前使用邮箱来登录(因为免费)

问题处理

数据库权限

因为被人攻击了,所以做了以下措施。

  • 关闭了服务器的端口连接,将策略设置为拒绝

image.png

  • 将数据库权限设置为仅允许本机链接
  1. 进入数据库
mysql -uroot -p
  1. 用 切换到mysql数据库下
use mysql;
  1. 查看当前权限
select host, user from user;
  1. 修改root的访问权限为docker容器的内部地址
update user set host = '%' where user = 'root';
  1. 刷新使其生效 FLUSH PRIVILEGES;

结语

现在已经更新上去了,欢迎大家来打卡。 在这里也向大家征集一个项目名,感谢大家 测试地址:ggzed