| (Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI... |
Diskussion: phpmyadmin ohne login / MySQL-Benutzer-Rechte im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige Ich hab mir nun vorgestern wampp1 und wampp1 lokal installiert. Also Apache Server 1/2 mit Perl, PHP und MySQL ...
![]() |
| | #1 (permalink) | |
| Member of Honour ![]() Registriert seit: 02.10.01 ![]() Likes: 0 | Anzeige Ich hab mir nun vorgestern wampp1 und wampp1 lokal installiert. Also Apache Server 1/2 mit Perl, PHP und MySQL Unterstützung. System is übrigens WinXP, nur mal nebenbei. Das ganze läuft auch ganz stabil, nur womit ich Probleme hab ist die Logik hinter der Vergabe der Rechte der SQL-Datenbanken zu verstehen. Was mir schonmal nicht eingeht ist, dass phpmyadmin keinen Userlogin hat. Sollte man da nicht gleich mal einen htaccess-Login davorschalten? Mal ganz abgesehen davon, dass die Daten vom phpmyadmin nicht im htdocs Verzeichnis liegt sondern in einem eigenen Verzeichnis in der gleichen Ordnerebenene wie eben htdocs! Ich war immer der Meinung, dass die Daten die Online gehen sollten im htdocs Verzeichnis liegen und die cgi-relevanten eben im cgi-bin Verzeichnis. Aber zurück zum eigentlichen Thema. phpmyadmin ohne Login Option. Steig ich ein, kommt gleich mal folgenden Warnmeldung: Zitat:
Nun zu den Rechten: Wenn ich das richtig verstanden habe, brauch ich zwei Benutzer. Einen "Jeder" und einen "root". Root darf alles, Jeder darf halt nur eingeschränkte Sachen machen. Bei "Jeder" darf ich ja keinen Host eintragen, damit die User eben von überall zugreifen können. Wenn ich nun nur einen "root" anlege, mit pwd und dem Host-Eintrag "localhost", checkt mir der dann wirklich, dass root nur von dem PC aus zugreifen kann, wo auch das ganze System drauf liegt? Bzw. wenn ich nun beim Host-Eintrag für den Benutzer "root" nicht "localhost" eintrage, so dass ich auch von einem anderen PC auch auf mein phpmyadmin zugreifen kann, reicht es dann, wenn ich vor das Verzeichnis von phpmyadmin einen .htaccess-Login lege? Weil ich könnt ja auch eigentlich von einem einfach PHP-Script aus, mit dem Benutzer "root" auf eine Datenbank zugreifen und zb. eine Datenbank schnell löschen. Dann erübrigt sich ja wieder htaccess. Fragen über Fragen, wäre nett, wenn mich jemand aufklären könnte, wie das ganze wirklich funktioniert. | |
| | |
| | #2 (permalink) | |||||
| Guest Likes: | Zitat:
Zitat:
Du kannst in den virtual host-Direktiven eigentlich jedes beliebige Verzeichnis angeben. Sollte man nur nicht! Zitat:
Das funktioniert auch. Zitat:
Du legst den User "root" an, aber mit Passwort und setzt die Berechtigung auf localhost. In der config.inc.php setzt du die Authentifizierungsmethode auf HTTP und hast so den selben Effekt wie htaccess bloß sicherer (kein user/pw in einem file abgelegt). Dann kannst du dich von jedem beliebigen Rechner auf phpMyAdmin als root anmelden, mit allen Rechten. Für andere User kannst du das genauso machen und modifizierst halt nur die Rechte (grant, shutdown). Das der User root nur den host "localhost" zugewiesen hat, hat einen anderen Sinn. Nimm mal an, jemand bekommt mit das dein root ohne pw läuft. Dann kann man ein Script schreiben und von jedem beliebigen Server als root auf deine DB zugreifen, mit allen Konsequenzen. Wenn localhost gesetzt ist, muss ein Angreifer erst mal auf deinen Server um Schweinereien zu machen. Zitat:
Gruss SIMB | |||||
|
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| MYSQL & phpmyadmin & Filerechte vergabe | IsNull | Internet Allgemein | 0 | 07.11.07 23:24 |
| SQL exp. & imp. ohne PHPmyAdmin? | Benson99 | (Web-) Design und webbasierte Sprachen | 4 | 02.08.06 20:08 |
| PhpMyAdmin mehr Rechte als Script? | Xalon | (In)security allgemein | 3 | 03.04.06 17:41 |
| deaktivierten Benutzer aktivieren ohne ad Rechte | blueckat | Windows | 10 | 09.12.04 20:05 |
| [Problem]IIS, MySQL, PHP und phpMyAdmin | Ice9 | (Web-) Design und webbasierte Sprachen | 3 | 27.08.04 07:15 |