Hackerboard WikiHaboWeb Linkverzeichnis

[HaBo]

major security
 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

phpMyadmin absichern

Diskussion: phpMyadmin absichern im Forum Webmaster-Security, in der Kategorie Security Area; ...

Antwort
Alt 27.03.07, 11:53   #1 (permalink)
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Karma: 40
Chakky Leistung: K 6-3Chakky Leistung: K 6-3Chakky Leistung: K 6-3
Chakky eine Nachricht über ICQ schicken
Unhappy phpMyadmin absichern


Hallo,
ich würde gerne phpmyadmin für die verschiedene Datenbank(MySQL) user zuverfügung stellen nur jetzt habe ich sicherheitsbedenken...

wenn sich jeder user mit seinen eigenen Username und Passwort in seine eigene Db einloggen kann, kann er(mit den phpmyadmin standardeinstellungen) damti schaden auf den server anrichten? bzw bei den anderen usern...

wenn ja wie muss ich die einstellungen ändern? kann ich irgendwie den drop für user sperren?

danke

__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist gerade online  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 27.03.07, 14:08   #2 (permalink)
 
Registriert seit: 17.01.06
Karma: 14
Oi!Alex Leistung: Z3
Standard

Wenn du dich bei phpMyAdmin als Root Anmeldest kannst du Benutzer verwalten (gleich erste Seite (Benutzerrechte verwalten oder sowas)). Dort hast du sicherlich die User angelegt und du kannst auch dort für jeden User Tabellen spezifische rechte geben (die Komplette SQL Pallete von SELECT bist DROP können einzeln gesperrt/freigeschalten werden).
Oi!Alex ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 27.03.07, 17:05   #3 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
Karma: 390
bitmuncher Hat 42 errechnetbitmuncher Hat 42 errechnetbitmuncher Hat 42 errechnetbitmuncher Hat 42 errechnetbitmuncher Hat 42 errechnetbitmuncher Hat 42 errechnetbitmuncher Hat 42 errechnetbitmuncher Hat 42 errechnetbitmuncher Hat 42 errechnetbitmuncher Hat 42 errechnetbitmuncher Hat 42 errechnet
Standard

Ein User, der sich mit phpMyAdmin auf der DB einloggt, kann nicht mehr anrichten, als seine User-Rechte ihm zulassen. Schliesslich ist phpMyAdmin nur ein Interface/Client für MySQL.
bitmuncher ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Antwort

[HaBo] » Security Area » Webmaster-Security » phpMyadmin absichern
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
apache vhosts und php absichern easteregg Webmaster-Security 7 01.07.09 16:22
PHP Webanwendung absichern FreeCastle Webmaster-Security 13 05.03.08 23:08
Computer "komplett" absichern möglich? Alitis (In)security allgemein 13 17.10.07 18:53
Cd absichern FloX Music- & Filmbox 0 16.08.05 16:22
VB Scripte absichern 4future (In)security allgemein 5 10.12.04 13:09


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194