Toon posts:

[MySQL] Database beveiliging vragen*

Pagina: 1
Acties:
  • 135 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo allemaal,

Ik heb een vraag!

Ik heb een iis-webserver met een mysql database draaien.
Deze database wil ik beveiligen door middel van gebruikers aan te maken
nu heb ik een paar puntjes die ik wil weten..

1) Als ik in phpmyadmin of in php connectie maak met de db zonder gebruikersnaam of wachtwoord kom ik gewoon binnen. In phpmyadmin zegt ie dan: "mysql 4.0.14-nt draait op localhost als ODBC@localhost" en dan heb je alle rechten hoe zet ik dit uit? zodat je alleen connectie kan maken met de gemaakte profielen?

2) ik heb dus ook een gebruiker aangemaakt "tom" dus maar die kan alleen in phpmyadmin in die test database, maar in de php kan ie ook niet aanmelden dan zegt ie: "no database selected. "
Dit komt omdat hij geen toegang heeft tot de database "Toet" (let niet op de namen) maar wel op "test" terwijl ik dit niet heb aangegeven.
Hoe kan ik dus een gebruiker zo instellen dat ie alleen in de database "TOET" kan komen. Ik heb al zitte klooie in die mysql tabel van mysql zelf maar ik kom er niet uit

wie o wie kan mij helpen :? :? :?

  • Han
  • Registratie: Juli 2001
  • Niet online

Han

En waar heb je zelf gezocht om tot een antwoord te komen? Ik mis je eigen input een beetje.
Zie ook: Algemene regels hoe je op het forum te gedragen (Netiquette)
Maak duidelijk wat je zelf hebt geprobeerd en vertel waarom dit je niet verder geholpen heeft. Wees hierbij specifiek, zodat de info relevant is. "Ik heb niets gevonden" zegt niets.
Geef eventueel linkjes naar websites die je hebt bezocht (en geef aan waarom die informatie niet voldoende was).
Titel iets duidelijker gemaakt :)
Deze site al doorgekeken?

[ Voor 14% gewijzigd door Han op 09-09-2003 13:35 ]

Doubt thou the stars are fire; Doubt that the sun doth move; Doubt truth to be a liar; But never doubt I love.


  • momania
  • Registratie: Mei 2000
  • Laatst online: 07:34

momania

iPhone 30! Bam!

Asl we dan in deze verder gaan, hoort ie nog wel in Software Algemeen :P

Neem je whisky mee, is het te weinig... *zucht*


Verwijderd

Topicstarter
Die site heb ik al 100 keer ofzo doorgekeken, ben er eindelijk achter hoe je gebruikers moet aanmaken.
Het punt is dus alleen dat ik inkan loggen zonder iets in te vullen en dat moet niet kunnen, en dat ik dus een gebruiker een bepaalde of meerdere databases mag bekijken (restricties dus)
Wat ik hier voor heb gedaan?
is dus de handleiding van phpmyadmin doorgespit. en de handleiding van mysql zelf. maar ik kom er dus niet erg uit anders zou ik het niet neerzetten :S

Verwijderd

Topicstarter
ik had zelf nu om een gebruiker aan te maken:

mysql> GRANT USAGE ON toet.* TO dummy@localhost;

(in dit geval ff geen wachtwoord)
als ik met deze gegevens: host localhost en user dummy en password " " verbinding maak in phpmyadmin, kom ik dus niet alleen in de db "toet" maar in de db "test" (die in myslq zit)

[ Voor 16% gewijzigd door Verwijderd op 09-09-2003 15:21 ]


  • Robtimus
  • Registratie: November 2002
  • Laatst online: 07-09 19:52

Robtimus

me Robtimus no like you

Heb ik ook mee gezeten, het antwoord staat HIER.

Summary: log es in als root in je mysql console (mysql -u root) en voer het volgende commando uit:
code:
1
SET PASSWORD FOR root@localhost=PASSWORD('new_password');

Mijn phpMyAdmin installatie (van PHPDev, te lui om voor de testcase waarvoor ik hem gebruik moeilijk te doen) deed het toen echter niet meer omdat ie zonder password wou inloggen. Dit kun je op 2 manieren oplossen:
1) in de file config.inc.php, de authentication method is http/cookie.
2) in de file config.inc.php, vul je je root password in.

Manier 1 heeft mijn voorkeur iig.

More than meets the eye
There is no I in TEAM... but there is ME
system specs


  • TRON
  • Registratie: September 2001
  • Laatst online: 16-08 07:26
...en vergeet dan niet
code:
1
mysql>   flush privileges
te gebruiken.

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


Verwijderd

Topicstarter
Ik heb al een wachtwoord voor mijn root, alleen als ik dus nix invul logt ie in onder de naam ODBC
en als ik daar van het wachtwoord probeer te wijzigen zegt ie dat ie niet bestaat wat ook klopt.

  • TRON
  • Registratie: September 2001
  • Laatst online: 16-08 07:26
Er staat ook vaak een gebruiker met als naam NULL (niets dus) verwijder dat record (2 records meestal) eens en doe dan flush privileges (als je ingelogd bent in MySQL)


-edit-
2 records

[ Voor 13% gewijzigd door TRON op 10-09-2003 10:02 ]

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


  • slm
  • Registratie: Januari 2003
  • Laatst online: 25-06 12:45

slm

1. Zorg ervoor dat de user "root" en elke andere user die (te)veel rechten heeft een wachtwoord krijgen. Ook in de tabel users kijken of % rechten heeft en zo ja, verwijderen.
http://www.mysql.com/doc/en/Default_privileges.html

2. http://www.mysql.com/doc/en/Adding_users.html

To study and not think is a waste. To think and not study is dangerous.

Pagina: 1