文档名称 文档密级
步骤2:查看CVM数据库默认的用户名密码
root@cvknode-09794:~# more /etc/mysql/debian.cnf
# Automatically generated for Debian scripts. DO NOT TOUCH! [client]
host = localhost user = debian-sys-maint password = Jcnc6PW6L6sfNGeS
socket = /var/run/mysqld/mysqld.sock [mysql_upgrade] host = localhost user = debian-sys-maint
2016-10-10
H3C机密,未经许可不得扩散
第29页, 共172页
文档名称 文档密级
password = Jcnc6PW6L6sfNGeS
socket = /var/run/mysqld/mysqld.sock basedir = /usr
步骤3:使用默认的用户名密码登陆
root@cvknode-09794:mysql -u debian-sys-maint –p Enter password: Jcnc6PW6L6sfNGeS
步骤4:在系统默认debian-sys-maint账户下,增加Host:% User:root用户密码
mysql>insertinto mysql.user(Host,User,Password) values(“%”,”root”,password(“1q2w3e”)); Query OK, 0 rows affected (0.00 sec)
(注意:观察执行结果是否成功,提示“Query OK, 0 rows affected (0.00 sec) ”为执行成功)
步骤5:使用新增加的root用户登陆,并赋予权限
root@cvknode-09794:mysql -u root –p Enter password: 1q2w3e
mysql>GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY ‘1q2w3e' WITH GRANT OPTION; Query OK, 0 rows affected (0.00 sec)
2016-10-10
H3C机密,未经许可不得扩散
第30页, 共172页
文档名称 文档密级
(注意:观察执行结果是否成功,提示“Query OK, 0 rows affected (0.00 sec) ”为执行成功)
步骤6:检验增加的root用户
新增加的root用户登录数据库下,执行以下命令 mysql>select host,user, from mysql.user
可以观察到新增加的主机为“%”的root用户
步骤7:检验增加的root用户的权限
新增加的root用户登录数据库下,执行以下命令 mysql> show grants for root@'%';
2016-10-10
H3C机密,未经许可不得扩散
第31页, 共172页
文档名称 文档密级
查看到“root@%”的权限为“ALL”
步骤9:CVM的数据库从配置文件禁止只绑定127.0.0.1。操作命令如下
root@cvknode-09794:/# sudo vi /etc/mysql/my.cnf 找到如下配置,并注释掉。
bind-address = 127.0.0.1 修改成如下
#bind-address = 127.0.0.1 之后保存退出 :wq!
步骤10:修改完后重启Mysql服务
root@cvknode-09794:/# service mysql restart
3.3.2 H3CDserver管理平台的部署
步骤1:准备H3CDserver服务器
H3CDserver管理平台运行在Windows Server 2008 R2 SP1操作系统中,Windows Server 2008可以安装在虚拟机上,也可以安装在物理服务器上,300点以上的虚拟机业务建议安装在物理机上。安装完Windows Server 2008 R2 SP1操作系统后,修改操作系统计算机名并固定IP,将这台服务器加入域控,并关闭该操作系统的防火墙。下面开始安装H3CDserver管理平台。
2016-10-10
H3C机密,未经许可不得扩散 第32页, 共172页