Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > it.comp.www.php > #22435
| From | bramante <bramante@yopmail.com> |
|---|---|
| Newsgroups | it.comp.www.php |
| Subject | Re: [OT] Utenti MySQL e permessi |
| Date | 2018-12-18 20:44 +0100 |
| Organization | Aioe.org NNTP Server |
| Message-ID | <pvbin4$1s4t$1@gioia.aioe.org> (permalink) |
| References | <pvavem$10ai$1@gioia.aioe.org> |
Il 18/12/18 15:15, ^Bart ha scritto:
> Salve,
>
> ringrazio prima di tutto quelli che hanno risposto al mio precedente
> post sulla doppia chiave, il discorso si è poi allargato ed ho lasciato
> correre!
>
> Sto studiando appunto come lavora MySQL e MariaDB, volevo un chiarimento
> sul discorso della creazione degli utenti:
>
> root@host# mysql -u root -p
> Enter password:*******
> mysql> use mysql;
> Database changed
>
> mysql> INSERT INTO user
> (host, user, password,
> select_priv, insert_priv, update_priv)
> VALUES ('localhost', 'guest',
> PASSWORD('guest123'), 'Y', 'Y', 'Y');
> Query OK, 1 row affected (0.20 sec)
>
> mysql> FLUSH PRIVILEGES;
> Query OK, 1 row affected (0.01 sec)
>
> Nello specifico con questo comando creo semplicemente un utente
> nell'archivio che di default non avrà accesso ad alcun database giusto?
>
> Nel seguente modo andrò poi a dire che quell'utente avrà accesso ad un
> determinato database?
>
> root@host# mysql -u root -p password;
> Enter password:*******
> mysql> use mysql;
> Database changed
>
> mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP
> -> ON TUTORIALS.*
> -> TO 'guest'@'localhost'
> -> IDENTIFIED BY 'guest123';
>
> Il discorso permessi degli utenti è fondamentale e non vorrei sbagliare
> l'abc!
>
> Saluti.
> ^Bart
NON inserire lo user direttamente nella tabella ma utilizza i comandi
che ti mette a disposizione mysql
- create user 'utente'@'host' IDENTIFIED BY 'password';
create user è il comando che dice a mysql di creare un utente
'utente'@'host' è il nome utente e da quale host ha accesso, in genere
localhost o un indirizzo ip (o dns) specifico), eviterei il '%' che
indica che ci si può connettere da qualsiasi ip (specialmente in produzione)
IDENTIFIED BY 'password' è la password che scegli.
GRANT SELECT, INSERT, UPDATE, DELETE ON DATABASE.TABELLE TO 'user'@'host';
evita di dare accesso DROP, CREATE o altro ad un utente se non
strettamente necessario
poi crea un SOLO utente che verrà utilizzato dalla tua applicazione e da
quale host si connette (in genere localhost se l'applicazione risiede
nella stessa macchina di mysql)
Ciao
Back to it.comp.www.php | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
[OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 15:15 +0100
Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 20:44 +0100
Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 21:18 +0100
Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 22:27 +0100
Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 22:45 +0100
Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 23:30 +0100
Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-19 19:31 +0100
Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-20 21:32 +0100
Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-22 10:27 +0100
csiph-web