Hackerboard WikiHaboWeb Linkverzeichnis

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

Antwort
Alt 27.03.07, 12:53   #1 (permalink)
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Karma: 17
Chakky Leistung: Z3
Chakky eine Nachricht über ICQ schicken
Unhappy phpMyadmin absichern


Hallo,
ich würde gerne phpmyadmin für die verschiedene Datenbank(MySQL) user zuverfügung stellen nur jetzt habe ich sicherheitsbedenken...

wenn sich jeder user mit seinen eigenen Username und Passwort in seine eigene Db einloggen kann, kann er(mit den phpmyadmin standardeinstellungen) damti schaden auf den server anrichten? bzw bei den anderen usern...

wenn ja wie muss ich die einstellungen ändern? kann ich irgendwie den drop für user sperren?

danke

__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 27.03.07, 15:08   #2 (permalink)
 
Registriert seit: 17.01.06
Karma: 9
Oi!Alex Leistung: Facit NTK
Standard

Wenn du dich bei phpMyAdmin als Root Anmeldest kannst du Benutzer verwalten (gleich erste Seite (Benutzerrechte verwalten oder sowas)). Dort hast du sicherlich die User angelegt und du kannst auch dort für jeden User Tabellen spezifische rechte geben (die Komplette SQL Pallete von SELECT bist DROP können einzeln gesperrt/freigeschalten werden).
Oi!Alex ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 27.03.07, 18:05   #3 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
Karma: 50
bitmuncher Leistung: K 6-3bitmuncher Leistung: K 6-3bitmuncher Leistung: K 6-3bitmuncher Leistung: K 6-3
Standard

Ein User, der sich mit phpMyAdmin auf der DB einloggt, kann nicht mehr anrichten, als seine User-Rechte ihm zulassen. Schliesslich ist phpMyAdmin nur ein Interface/Client für MySQL.
bitmuncher ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Antwort

[HaBo] » Security Area » Webmaster-Security » phpMyadmin absichern
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
apache vhosts und php absichern easteregg Webmaster-Security 7 01.07.09 17:22
PHP Webanwendung absichern FreeCastle Webmaster-Security 13 06.03.08 00:08
Computer "komplett" absichern möglich? Alitis (In)security allgemein 13 17.10.07 19:53
Cd absichern FloX Music- & Filmbox 0 16.08.05 17:22
VB Scripte absichern 4future (In)security allgemein 5 10.12.04 14:09


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58