Grezz Опубликовано: September 24, 2010 at 18:58 Опубликовано: September 24, 2010 at 18:58 Немного не по теме, но все же. Установлен вебсервер wamp. Как можно заблокировать работу phpmyadmin для виртуальных хостов. Цель не дать возможности юзеру управлять БД. Заранее спасибо за ответы.
Neelix Опубліковано: September 24, 2010 at 19:09 Опубліковано: September 24, 2010 at 19:09 запретить кроме рута конектится к локалхосту
Grezz Опубліковано: September 24, 2010 at 19:15 Автор Опубліковано: September 24, 2010 at 19:15 Каким образом?
Neelix Опубліковано: September 24, 2010 at 19:30 Опубліковано: September 24, 2010 at 19:30 в привилегиях з.ы. проще удалить тогда всех юзеров с бд
jack Опубліковано: September 24, 2010 at 19:46 Опубліковано: September 24, 2010 at 19:46 проще удалить phpmyadmin:) а вообще в конфиге веб сервера должна быть строчка с каких айпи разрешать доступ к тому или иному сайту. Либо же через файл .htaccess
Grezz Опубліковано: September 24, 2010 at 19:52 Автор Опубліковано: September 24, 2010 at 19:52 Юзер установив подключившись через фтп, установив в свою директорию майадмин может видеть бд соседей. Как этого избежать имея то что имея?
Grezz Опубліковано: September 24, 2010 at 19:54 Автор Опубліковано: September 24, 2010 at 19:54 jack, нужно ж не закрыть доступ к сайту по ip, а не дать увидеть БД. Neelix, з.ы. проще удалить тогда всех юзеров с бд вариант рабочий но не подходит.
Neelix Опубліковано: September 24, 2010 at 20:05 Опубліковано: September 24, 2010 at 20:05 нужно ж не закрыть доступ к сайту по ip, а не дать увидеть БД. а они когда будут конектится к своей бд, других не увидят. если ты не даешь глобальные привелегии каждому юзеру
Grezz Опубліковано: September 24, 2010 at 20:28 Автор Опубліковано: September 24, 2010 at 20:28 Они не будут никуда конектится. Они заливают через фтп скрипт phpmyadmin в свою директорию где должен быть их сайт, и когда открывают http://somewebsite.local видят интерфейс майадмина а в нем все БД которые есть и могут ими управлять. Как этого можно избежать? Что б при таких действиях максимум что они видели это свою БД или вообще ничего не видели или майадмин не работал. Я не могу понять при чем здесь доступ к сайту по ip???
Neelix Опубліковано: September 24, 2010 at 20:33 Опубліковано: September 24, 2010 at 20:33 видят интерфейс майадмина а в нем все БД которые есть и могут ими управлять неправильные настройки прав mysql
Grezz Опубліковано: September 24, 2010 at 20:44 Автор Опубліковано: September 24, 2010 at 20:44 как настроить что б было правильно?
Neelix Опубліковано: September 24, 2010 at 20:50 Опубліковано: September 24, 2010 at 20:50 на каждую бд назначить права только на одного юзера глобальные привилегии имеет только рут
nekto Опубліковано: September 24, 2010 at 20:55 Опубліковано: September 24, 2010 at 20:55 http://www.mysql.ru/docs/man/Adding_users.html Если пользователь видит все БД других пользователей - значит БД пользователей созданы с некорректными привилегиями / пользователь - администратор. Для того, чтобы phpmyadmin не запускался от рута, удалите из конфигурационного файла дефолтный логин и пароль пользователя (в вашем случае - логин и пароль рута)
nekto Опубліковано: September 24, 2010 at 21:02 Опубліковано: September 24, 2010 at 21:02 Mysql никак (кроме как через сокет ) не связан с apache,php поэтому просто понизьте привилегии пользователей. Или просто удалите php_mysql.dll
Sоrk Опубліковано: September 25, 2010 at 06:49 Опубліковано: September 25, 2010 at 06:49 поменяй пароль рута: mysqladmin -h 127.0.0.1 -u root password '123456' зайти mysqladmin -h 127.0.0.1 -u root use mysql; удали у юзеров лишние права: REVOKE ALL PRIVILEGES FROM '[b]user[/b]'@'localhost'; REVOKE GRANT OPTION FROM '[b]user[/b]'@ 'localhost'; каждому юзеру дайте права только на его таблицу: GRANT ALL PRIVILEGES ON `user_DB` . * TO '[b][i]user[/i][/b]'@'localhost' WITH GRANT OPTION ;
Grezz Опубліковано: September 26, 2010 at 19:39 Автор Опубліковано: September 26, 2010 at 19:39 Всем ответившим спасибо. Установил пароль на root и ограничил привилегии. Теперь вроде все нормально. Буду еще тестировать.
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас