Avatar billede sth Novice
25. februar 2002 - 22:24 Der er 13 kommentarer og
1 løsning

MySql og sikkerhded

Jeg er begyndt at lege lidt med MySql og phpMyAdmin, og det virker jo ret godt.

Jeg har nu lavet en lille adresse database, ikke noget særligt, men ok som en start.

Nå men til problemet, jeg har en fast ip-adresse, og jeg har phpMyAdmin instaleret på mit arbejde, og kan på denne måde komme i forbindelse med min db der fra, og det er jo fint nok, MEN alle andre der kender min ip-adresse og har phpMyAdmin kan jo nu tyvstjæle mine data.

Jeg kan se at når man installere der med MySql sp laves der in database der heder ”mysql” i denne db er der tabeller, der kunne minde om noget med rettigheder, er dette korrekt ?
Hvordan laver jeg det sådan at det kun er en der kender brugernavn og password der kan komme i kontakt med databasen, jeg er ikke så dygtig så jeg har nok brug for en del hjælp.

Avatar billede jonas- Nybegynder
25. februar 2002 - 22:28 #1
Er det ikke passwordbeskyttet med htaccess??
Avatar billede pbudk Nybegynder
25. februar 2002 - 22:32 #2
Under alle omstændigheder er det anbefalelsesværdigt at have adgangkode på din root bruger og så oprette øvrige brugere til almindelige dagligdags operationer (insert, select, update, osv).

Jeg synes du skulle tage et kig i mysql manualen, der skriver de faktisk en del om at beskyttelse.
Avatar billede pbudk Nybegynder
25. februar 2002 - 22:34 #3
Avatar billede pbudk Nybegynder
25. februar 2002 - 22:40 #4
Dette afsnit handler netop om dit problem:

4.2.2 How to Make MySQL Secure Against Crackers

Som jonas vist også hentyder til, så læg en .htaccess fil i dit phpMyAdmin bibliotek. Så er der i hvert fald også lukket ad den vej.

Husk lige at du skal ind og rette i config.inc.php i phpMyAdmin. Der skal du lige taste dit nye brugernavn og adgangskode til mysqlserveren.
Avatar billede sth Novice
25. februar 2002 - 22:46 #5
og hvad er det lige "htaccess" betyder ?
Avatar billede pbudk Nybegynder
25. februar 2002 - 22:49 #6
hvilken webserver kører du ? Apache ?

htaccess er en del af apache, som gør at du kan password beskytte et bibliotek.
Avatar billede ztyxx Nybegynder
25. februar 2002 - 22:53 #7
jeg tror at der bliver talt forbi hinanden, er hvad du mener ikke at andre der har phpMyamdin skulle kunne kigge i din database med deres version, og ikke med den du har installeret, eller tager jeg fejl??, hvis det er som jeg mener, kan andre ikke snuse i dine data, medmindre de kender brugernavn og password
Avatar billede sth Novice
25. februar 2002 - 22:54 #8
det er bare på min egen pc, og det er win xp, og det er kun noget jeg bruger for at øve mig lidt.


Jeg jeg kan se at man i phpMyAdmin kan oprette bruger og dermed tildele rettigheder, det prøver jeg lige i morgen, det kunne da godt se ud til at det vil virke.
Avatar billede sth Novice
25. februar 2002 - 22:55 #9
ztyxx Du har helt ret. løser jeg det ved at tilføje en ny bruger med et nyt password, og så evt slætte alle andre ?
Avatar billede ztyxx Nybegynder
25. februar 2002 - 22:58 #10
skulle jeg da mene
Avatar billede sth Novice
25. februar 2002 - 22:59 #11
Ok det prøver jeg i morgen, virker det er der point til dig
Avatar billede pbudk Nybegynder
25. februar 2002 - 23:01 #12
Det er altså stadig ret vigtigt at der er adgangskode på root brugeren i mysql - ellers er der jo fuld adgang til alt.

i øvrigt vil der jo såfremt han ikke har adgangsbeskyttet sit phpmyadmin bib. jo også være fuld adgang ad den vej :

http://IPADRESSE/phpMyAdmin/

Det ville jeg være mere bange for end at andre bruger deres version til at se dine data. HVilket de iøvrigt ikke vil kunne såfremt du blot sørger for også at oprette host konti.
Avatar billede ztyxx Nybegynder
26. februar 2002 - 13:33 #13
hmm, har nu kigget på passwordbeskyttelse af databasen, og jeg har oprettet password og brugernavn, men kan stadig oprette tabeller selv om jeg bruger andet brugernavn og password (kører MySQL på min egen puter)
Avatar billede sth Novice
01. marts 2002 - 13:51 #14
jeg har fået det til at virke, det var som jeg skrev:25/02-2002 22:54:19
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester