[mysql] user mag wel tables droppen maar niet de database

Pagina: 1
Acties:

  • Neowam
  • Registratie: Juni 2001
  • Laatst online: 18-08 16:54

Neowam

[Booting...]

Topicstarter
Admin Tool: MySQL Control Center 0.8.9 Beta

Voormij ingewikkeld, voor jullie misschien makkelijk

Ik heb een database aangemaakt en een user rechten gegeven. Inloggen gaat goed, kan tables aanmaken en droppen. Ik heb het privilege droppen wat nader onderzocht maar tis een gevaarlijk commando. Met het drop privilege kan de user als hij drop rechten heeft op de database de tables deleten maar ook die database weg kuilen.

Weet iemand hoe ik dit moet oplossen. De user mag dus wel de tables droppen, maar niet de desbetreffende database waar hij/zij de rechten op heeft.

[ Voor 10% gewijzigd door Neowam op 29-01-2003 00:28 ]


Verwijderd

Ik begrijp niet echt wat je eraan hebt om een user wel tables te kunnen laten droppen maar niet de gehele db waar hij die rechten op heeft. Zover ik weet geldt drop zowel voor tables als db (misschien is dit niet echt waar en is het afhankelijk waar je die rechten geeft). Maar je kan het meer fine grained doen als volgt: Deny alles in de user tabel (moet je altijd doen behalve voor root). Geef de user specifieke rechten in de db tabel (maar geen drop). Geef de user speciek rechten voor drop (per tabel) in de tables_priv tabel. Weet niet zeker of dit goed is anders moet je even in de mysql docs kijken voor het rechten systeem van mysql:

http://www.mysql.com/doc/en/Privileges.html

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
De user kan zelf tables maken, dus de admin kan niet per-table van te voren permissies instellen.

De reden dat drop table wel maar drop database niet gewenst is, is denk ik dat create table wel mag, maar create database niet (door de user). Je wilt dus voorkomen dat de user z'n eigen database dropt en dan niet meer verder kan.