Likes Likes:  0
Resultaten 1 tot 13 van de 13
Geen

Onderwerp: myphp

  1. #1
    myphp
    geregistreerd gebruiker
    1.953 Berichten
    Ingeschreven
    16/01/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Question phpMyAdmin

    hoe kan ik voorkomen dat een user in zijn acount het phpMyAdmin instalt
    of anders als het er al staat hoe ik het zo dicht kan zetten dat hij alleen in zijn spullen kan komen

    vg Herman
    Laatst gewijzigd door HBCS; 25/11/04 om 14:28.

  2. #2
    myphp
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Een user een username en password geven die hem toegang geeft tot bepaalde tabellen.

  3. #3
    myphp
    geregistreerd gebruiker
    2.295 Berichten
    Ingeschreven
    26/12/03

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Het lijkt me logisch dat hij met zijn eigen gebruikersnaam en wachtwoord niet in de database van iemand anders kan kijken. Wat wil je dan nog beveiligen?

  4. #4
    myphp
    Deze gebruiker is geblokkeerd!
    484 Berichten
    Ingeschreven
    16/02/04

    Locatie
    Twente

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    KvK nummer: 8124412

    gewoon gebruikers aanmaken via phpmyadmin, mocht iemand phpmyadmin op zijn eigen space zetten (wat veel mensen doen, en groot gelijk hebben ze) dan weten ze niets meer dan hun eigen login (en komen ze bij eigen db's, niet bij andere)

  5. #5
    myphp
    geregistreerd gebruiker
    1.953 Berichten
    Ingeschreven
    16/01/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    dat is dus een groot lek bij mij blijkbaar dat ze dus wel de andere databases zien en kunnen bewerken
    het is dat ik het zelf heb kunnen reproduceren anders zou ik ook zeggen kan niet
    ik heb dus een test database van een ander weg kunnen gooien
    dus blijkbaar maakt een klant de database aan als user en niet als klantnaam
    mmmmmmmm moet ik toch eens gaan kijken wat ik daar aan kan doen

  6. #6
    myphp
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Je logt dan toch nit in als admin/root he?
    Want dan kan dat inderdaad

    Maar je moet gebruikers geen admin rechten geven, je moet ze de normale rechten geven en dan de gewenste databases toewijzen.

  7. #7
    myphp
    geregistreerd gebruiker
    1.953 Berichten
    Ingeschreven
    16/01/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    normaal kunnen ze helemaal niet ongevraagd een db aanmaken
    dat doe ik zelf
    maar er was er nu 1 die zo slim was om phpMyAdmin er op te zetten
    en ook een nieuwe database te maken op zich niet zo erg als hij dan maar NIET aan de andere databases kan komen
    hij mag ze eigenlijk niet eens zien denk ik dan
    moet ik toch nog eens naar kijken waar en hoe en door wie de permissies gemaakt worden
    ik ben hier niet echt blij mee
    maar tot nu toe nog geen schade van ondervonden maar het heeft me wel aan het denken gezet

  8. #8
    myphp
    geregistreerd gebruiker
    1.953 Berichten
    Ingeschreven
    16/01/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    ik denk dat ik er al uit ben al de gebruikers staan in groep users en dus niet in hun eigen groep
    even een voorbeeldje
    gebruiker1 staat als owner gebruiker1 en als groep users
    gebruiker2 staat als owner gebruiker2 en als groep users
    gebruiker3 staat als owner gebruiker3 en als groep users

    ik denk dat hier iets fout in gaat

  9. #9
    myphp
    Linux pro
    2.341 Berichten
    Ingeschreven
    06/07/03

    Locatie
    Sint-Niklaas (BE)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: 0867.248.492

    Je moet de user geen rechten geven, alleen een bep user naar een bep db.

  10. #10
    myphp
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Origineel geplaatst door luser
    Je moet de user geen rechten geven, alleen een bep user naar een bep db.
    Lijkt me wel handig als hij dan op z'n minst SELECT rechten heeft

  11. #11
    myphp
    Linux pro
    2.341 Berichten
    Ingeschreven
    06/07/03

    Locatie
    Sint-Niklaas (BE)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: 0867.248.492

    In phpmyadmin ff snelle uitleg (de enigste manier hoe de meeste het hier doen probbly):
    - Je maakt een db aan
    - Je maakt een nieuwe user aan en geeft deze geen van de rechten die er staan.
    Alleen bij de 'Database-specifieke privileges' geef je hem toegang op alleen de aangemaakt db, hierop mag je hem alles geven.

  12. #12
    myphp
    WHT member
    513 Berichten
    Ingeschreven
    07/10/04

    Locatie
    Spijkenisse

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Sander van 't Hullenaar
    Registrar SIDN: ja
    KvK nummer: 24367690
    Ondernemingsnummer: nvt

    bij het aanmaken van je klant
    doe je de volgende SQL quey
    Code:
    GRANT ALL ON [dbasenaam].* TO [gebruikersnaam] identified 
    by '[password]';
    Op deze manier heeft de gebruiker ALLEEN toegang tot zijn eigen d-base...

    edit, dit is hetzelfde als hierboven beschreven, maar dan misschien wat makkelijker, ik gebruik het zelf ook....



  13. #13
    myphp
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    07/06/03

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    En geef de user dus GEEN grant rechten!!

    anders kan je aan de gang blijven

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics