MySQL

Kezdőlap Fórumok Biztonság MySQL

1 / 1 bejegyzés megtekintése
  • Szerző
    Bejegyzés
  • #1878742
    sipdav
    Felhasználó

      Ugyan máshova már beírtam, da talán ide jobban illik és ráadásul a jövõben is talán életképes e kategória.

      Egy konkrét eset: Beállítottam egy root jelszót mysql alá, illetve felhasználót is hoztam létre korlátozott jogokkal. Mint tuidjuk ilyenkor a Mysql konzolról való elérése: mysql -u valaki -pvalakijelszava. Ez oké is lenne, viszont ha egy nem létezõ felhasználóval akarok belépni, ráadásul jelszó nélkül, pl: mysql -u kamunév, akkor is beenged a mysql-be, ugyan zéró joggal, de nnek ellenére mégis vissza tudom nézni a kamunfelhasználóval más „legális” user-ek által kiadott SQL parancsokat egy sima felfelé nyíllal. Ezt hogy lehetne megszüntetni? Vagyis azt szeretném, hogy csak jelszóval lehessen belépni és jelszó nélkül még ennyire se. Kezdõ vagyok ebben, de más neten mûködõ Mysql serverek is megközelíthetõ így pl. PHPmyadmin-on keresztül és ijesztõ – nem akarok kalóz lenni, de biztonságban akarom tudni adataimat.

    1 / 1 bejegyzés megtekintése
    • Be kell jelentkezni a hozzászóláshoz.