Toon posts:

[MySQL] Root user

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,
ik heb mysql en phpmyadmin geinstalleerd maar nu ben ik er achter gekomen dat iedereen! met iedere username kan inloggen
(als deze niet bestaat en als er geen w8woord ingevult wordt)
Dit lijkt mij nu niet zo veilig......
Ik heb google gezocht op "delete root user password" maar daar vindt ik niets wat mij helpt ook de tweaksearch levert niets op.
wie helpt mij mijn server te beveiligen? _/-\o_ _/-\o_

(en ja ik ben dus een n00b) :+

Verwijderd

vanaf de commandline:

mysql --user=root mysql

Achter de MsSQL prompt:
code:
1
2
UPDATE user SET password=PASSWORD('mypassword') WHERE user='root';
FLUSH PRIVILEGES;


Of als je de username van 'root' ook wilt wijzigen:
code:
1
2
UPDATE user SET user='myusername', password=PASSWORD('mypassword') WHERE user='root';
FLUSH PRIVILEGES;

En dit staat keurig in de MySQL manual, hoofdstuk 4.2.2

[ Voor 26% gewijzigd door Verwijderd op 17-04-2003 15:07 ]


Verwijderd

Topicstarter
Bedankt
maar ik kan nu nog steeds met IEDERE gebruikersnaam naar binnen :'(

Verwijderd

Doe dan nog even
code:
1
2
DELETE FROM user WHERE user='';
FLUSH PRIVILEGES;

Volgens mij heb je inderdaad standaard een 'leeg' user account.

Verwijderd

Topicstarter
w8 ff

  • simon
  • Registratie: Maart 2002
  • Laatst online: 18-09 15:52
Heb je PhpMyAdmin wel goed geconfigged?

|>


  • johnny7
  • Registratie: November 2000
  • Laatst online: 07-11-2023
Als je hebt gedaan, wat Cheatah zei, moet je daarna ook nog het configbestand van phpmyadmin aanpassen, zodat authentication niet config is, maar http of cookie of zoiets. De mogelijkheden staan aangegeven in het config bestand.

  • Xenon
  • Registratie: Januari 2001
  • Laatst online: 30-08 10:19
(jarig!)
idd authentication op cookie zetten en user en pass instellen in de config file van phpmyadmin

Daarna via phpmyadmin ook rechten toekennen aan users, niet dat iedereen tabellen ed kan aanmaken

ProtocoLAN.be: De beste LAN van de Maaskant

Pagina: 1