Toon posts:

PhpMyAdmin userrechten

Pagina: 1
Acties:
  • 637 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik zit met een userrechten probleem. De beveiliging...... ik wil even verwijzen naar dit topic omdat dit het meer verduidelijkt:

phpMyAdmin - user beperking

er wordt dit gezegd door de topic-plaatser:
Maar dan kunnen ze misschien een eigen phpmyadmin uploaden en dan alsnog alles zien en bijwerken.
Maar mijn reactie die ik daar niet op kan doen wat tevens ook mijn vraag is..........

"Ze hebben het root-wachtwoord toch niet ?? Dus de config.inc.php kunnen ze nooit instellen als root ??"

Heb ik dit nou verkeerd want ik kan het namelijk niet op het forum vinden hier :)

Wat ik namelijk wil is een goede userinterface op mijn Raq550 waar een user zijn eigen DB kan aanpassen door middel van users die ik aanmaak met bijbehorende rechten. Hij moet echter natuurlijk wel zijn eigen DB aan kunnen passen en niet die van anderen...... Ik weet niet of Plesk draait op een Raq550 distro (Linux 7.0) want heel internet geeft hier ook geen duidelijk antwoord op en PLESK.com ook niet :s PLesk lijkt me namelijk een zeer goede oplossing voor alles wat ik in een user-interface wil hebben namelijk

Iemand een idee ?

Verwijderd

Topicstarter
Heeft niemand hier ervaring mee ??

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 28-08 12:00

Janoz

Moderator Devschuur®

!litemod

Je kunt in phpmyadmin instellen dat hij de useracounts van de DB moet overnemen. Automatisch worden dan ook de rechten overgenomen die jij aan de user op de db's geeft. Het makkelijkste is om ook een speciaal phpmyadmin acount aan te maken die gebruikt kan worden om de rechten te controleren bij het inloggen.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
De beperking moet je je dbusers opleggen, als je de betreffende user geen lees / schrijfrechten in de db heeft kun je er ook niet via phpmyadmin op inloggen, ook niet met andere clients. De beperking met only_db is inderdaad niet voldoende, om de genoemde redenen. Je kunt in mysql de rechten van een user per database instellen, dat is redelijk basic en staat uitgebreid in de documentatie

Of begrijp ik hier iets fundamenteel fout?

Everyone complains of his memory, no one of his judgement.


Verwijderd

Topicstarter
Sebas ik denk dat je me goed begrijpt ! Maar zoals Janoz al zegt zoals ik het weer van hem begrijp heeft een DB aangemaakt door een user rechten voor alleen die user en of een andere user op zijn account nou zelf phpMyAdmin installeert maakt niet uit omdat hij alleen de DB's kan zien waar zijn eigen useraccount recht toe geeft. Een root zal daarintegen wel alles kunnen zien neem ik aan.

Of hoe zouden jullie het DB-management voor users zelf op een webserver oplossen anders ??

[ Voor 3% gewijzigd door Verwijderd op 01-07-2003 18:58 ]


  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
- het root account z.s.m. door een wachtwoord beveiligen, of geheel wissen (nadat je een andere account aan hebt gemaakt met voldoende permissies.)
- de rechten van de users zo veel mogelijk beperken.

Nogmaals: dit is redelijk standaard, lees even de documentatie door, dan heb je een tien keer beter idee van waar je nu mee bezig bent dan nu.

Everyone complains of his memory, no one of his judgement.


Verwijderd

Topicstarter
sebas schreef op 01 July 2003 @ 19:30:
- het root account z.s.m. door een wachtwoord beveiligen, of geheel wissen (nadat je een andere account aan hebt gemaakt met voldoende permissies.)
- de rechten van de users zo veel mogelijk beperken.

Nogmaals: dit is redelijk standaard, lees even de documentatie door, dan heb je een tien keer beter idee van waar je nu mee bezig bent dan nu.
Dat is allemaal wel in orde :) Het gata mij er alleen even om of ze via een eigen geinstallerde phpMyAdmin andermans DB's kunnen zien !

Server stata btw in m'n intranet dus is een testfase :)

  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
Nee, dat kan niet omdat je niet op andermans database kan inloggen met jouw beperkte rechten. Nogmaals: Het is _GEEN_ kwestie wat of welke client je gebruikt. Probeer het anders even zelf.

Everyone complains of his memory, no one of his judgement.


  • we_are_borg
  • Registratie: September 2000
  • Laatst online: 06-09 12:24

we_are_borg

You will Comply

Als jij de permissies goed zet in je database en iedereen een eigen inlog code geeft dan kan niemand zien wat de andere aan het doen is behalve de root die ziet alles. Ook even opletten dat je een recht aan maakt voor het creeren van een database, anders kan iemand onbeperkt databases aan blijven maken.

b.v.:
Root: Deze ziet alle databases die op de computer staan.
Login: root65636 Pass: 382hdkjhs

Pietje: Deze heb je twee databases gegeven met de naam piet_1 en pietje_2
Login: piet Pass: piet20050

Klaas: Deze heb je er 4 gegeven met de namen klaas_1, klaas_2, klaas_3 en klaas_4
Login: klaas Pass: 17373

Je heb alle users een eigen inlog en wachtwoord gegeven, met behulp van deze informatie kan je ze beperkingen opleggen. Als pietje phpMyAdmin instaleert op zijn site moet hij de gegevens gebruiken die jij heb gegeven. Met deze gegevens kan hij het programma instaleren, hij ziet alleen databases die op hem ze naam staan, hij kan niets zien van klaas.
Als je als root phpMyAdmin instaleert dan kan je netjes alle rechten goed zetten, je kan ook zelf proberen of het goed staat. Je installeerd phpMyAdmin gewoon 2 keer in verschillende dirs, één als root en de andere als gebruiker. Root moet alles kunnen zien en die als gebruiker alleen de database die je speciaal heb gemaakt. Je ben pas klaar als je echt goed getest heb, phpMyAdmin is zo gemaakt dat als je geen genoeg rechten heb in een database je sommige opties niet te zien krijg. Als Root kan je b.v. een database maken en aan iemand toewijzen, gebruikers mogen dit b.v. niet als je het goed heb ingesteld dan zie je die optie niet meer in phpMyAdmin. Zorg er ook voor dat een gebruiker niet in kan vullen welke ip nummers toegang hebben tot de database, als je dit toe staat dan alleen als jij er van af weet. Anders kunnen er onveilige situatie ontstaan op de server.

[ Voor 73% gewijzigd door we_are_borg op 02-07-2003 00:38 ]

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


  • TeCuMSeH
  • Registratie: Juli 2001
  • Laatst online: 09:59
Als je de users geen rechten geeft op de mysql tabel EN ze geen root access geeft in de database dan kunnen ze nooit zelf een phpMyAdmin (die op jouw mysql draait, externe sql-server blijft uiteraard nog mogelijk) installeren op hun webaccount.

Home Assistant, Homewizard Plug-In Battery 5.4 kWh. 4980 Wp zonnepanelen Azimuth 102, Tilt 30.


Verwijderd

Topicstarter
Mensen ik wil jullie zeer bedanken want het is nu helemaal duidelijk !! Ik heb van jullie een uitleg geregen die geheel aansluit op zoals ik er over dacht. Heel fijn en 100% dank !

(mag een slotje op....)

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 28-08 12:00

Janoz

Moderator Devschuur®

!litemod

TeCuMSeH schreef op 02 juli 2003 @ 00:32:
Als je de users geen rechten geeft op de mysql tabel EN ze geen root access geeft in de database dan kunnen ze nooit zelf een phpMyAdmin (die op jouw mysql draait, externe sql-server blijft uiteraard nog mogelijk) installeren op hun webaccount.
Ze kunnen heus wel phpmyadmin instaleren, ze kunnen echter alleen maar bij de dingen waarvoor ze login gegevens hebben ;)

PS:Slotjes komen alleen op topics die niet aan de policy voldoen. Een slotje is niet een 'dit probleem is opgelost' ;)

[ Voor 12% gewijzigd door Janoz op 02-07-2003 11:57 ]

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
OK dan is het goed :) ik wist het ff niet zeker van dat slotje !! Iig bedankt allemaal !

Verwijderd

Topicstarter
NU schoot me vandaag nu ik er weer even mee bezig was hetvolgende te binnen:

Stel een user installeerd zel phpmyadmin en hij zet in zijn condig.inc.php de volgende code niet goed neer dan kan hij dus alles zien toch ??

code:
--------------------------------------------------------------------------------
$cfgServers[$i]['only_db'] = 'database';

--------------------------------------------------------------------------------

[ Voor 8% gewijzigd door Verwijderd op 19-07-2003 21:16 ]


  • we_are_borg
  • Registratie: September 2000
  • Laatst online: 06-09 12:24

we_are_borg

You will Comply

Verwijderd schreef op 19 July 2003 @ 21:02:
NU schoot me vandaag nu ik er weer even mee bezig was hetvolgende te binnen:

Stel een user installeerd zel phpmyadmin en hij zet in zijn condig.inc.php de volgende code niet goed neer dan kan hij dus alles zien toch ??

code:
--------------------------------------------------------------------------------
$cfgServers[$i]['only_db'] = 'database';

--------------------------------------------------------------------------------
Nee dat kan hij niet je moet hoe dan ook het wachtwoord en login weten, die hij niet heb. Alleen degene die Full access heeft kan alles zien. De rest ziet alleen het geen wat jij heb aangegeven in de database.

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


Verwijderd

Topicstarter
yeps daar heb je gelijk in en daar kwam ik vanavond idd ook weer achter....... de multiuser-functie werkt nu ook perfect :) thnx !
Pagina: 1