Ir al contenido

Cheatsheet de MySQL

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

Consulta el workflow y automatización antes de combinar opciones.

Pregunta Comando Señal
handshake nmap -sV -p 3306 --script mysql-info TARGET_IP versión y capacidades
sesión mysql -h TARGET_IP -u USERNAME -p prompt SQL
exigir TLS mysql -h FQDN -u USERNAME -p --sdoc-mode=VERIFY_IDENTITY --sdoc-ca=CA_FILE certificado validado

--protocol=TCP evita un socket local, --connect-timeout=10 limita el establecimiento de la conexión y --batch --raw --skip-column-names estabiliza el formato. --sdoc-mode=VERIFY_IDENTITY valida la cadena y el FQDN:

Ventana de terminal
mysql --host=FQDN --user=USERNAME --password \
--protocol=TCP --connect-timeout=10 \
--sdoc-mode=VERIFY_IDENTITY --sdoc-ca=CA_FILE \
--batch --raw --skip-column-names \
--execute="SELECT VERSION(), USER(), CURRENT_USER(); SHOW STATUS LIKE 'Ssl_cipher';"

El timeout no limita una consulta ya iniciada. Un fallo por IP que desaparece con FQDN puede proceder de la validación de nombre o de reglas user@host. Consulta el diagnóstico del cliente.

Contexto e inventario
SELECT VERSION(), USER(), CURRENT_USER();
SHOW STATUS LIKE 'Ssl_cipher';
SHOW DATABASES;
SHOW GRANTS FOR CURRENT_USER();
SHOW VARIABLES LIKE 'secure_file_priv';
SELECT user, host, plugin FROM mysql.user;

La última consulta requiere privilegios sobre mysql.user. Un error no demuestra que la tabla no exista.