Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > it.comp.www.php > #22435

Re: [OT] Utenti MySQL e permessi

From bramante <bramante@yopmail.com>
Newsgroups it.comp.www.php
Subject Re: [OT] Utenti MySQL e permessi
Date 2018-12-18 20:44 +0100
Organization Aioe.org NNTP Server
Message-ID <pvbin4$1s4t$1@gioia.aioe.org> (permalink)
References <pvavem$10ai$1@gioia.aioe.org>

Show all headers | View raw


Il 18/12/18 15:15, ^Bart ha scritto:
> Salve,
> 
> ringrazio prima di tutto quelli che hanno risposto al mio precedente 
> post sulla doppia chiave, il discorso si è poi allargato ed ho lasciato 
> correre!
> 
> Sto studiando appunto come lavora MySQL e MariaDB, volevo un chiarimento 
> sul discorso della creazione degli utenti:
> 
> root@host# mysql -u root -p
> Enter password:*******
> mysql> use mysql;
> Database changed
> 
> mysql> INSERT INTO user
>     (host, user, password,
>     select_priv, insert_priv, update_priv)
>     VALUES ('localhost', 'guest',
>     PASSWORD('guest123'), 'Y', 'Y', 'Y');
> Query OK, 1 row affected (0.20 sec)
> 
> mysql> FLUSH PRIVILEGES;
> Query OK, 1 row affected (0.01 sec)
> 
> Nello specifico con questo comando creo semplicemente un utente 
> nell'archivio che di default non avrà accesso ad alcun database giusto?
> 
> Nel seguente modo andrò poi a dire che quell'utente avrà accesso ad un 
> determinato database?
> 
> root@host# mysql -u root -p password;
> Enter password:*******
> mysql> use mysql;
> Database changed
> 
> mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP
>     -> ON TUTORIALS.*
>     -> TO 'guest'@'localhost'
>     -> IDENTIFIED BY 'guest123';
> 
> Il discorso permessi degli utenti è fondamentale e non vorrei sbagliare 
> l'abc!
> 
> Saluti.
> ^Bart


NON inserire lo user direttamente nella tabella ma utilizza i comandi 
che ti mette a disposizione mysql

- create user 'utente'@'host' IDENTIFIED BY 'password';

create user è il comando che dice a mysql di creare un utente
'utente'@'host' è il nome utente e da quale host ha accesso, in genere 
localhost o un indirizzo ip (o dns) specifico), eviterei il '%' che 
indica che ci si può connettere da qualsiasi ip (specialmente in produzione)
IDENTIFIED BY 'password' è la password che scegli.

GRANT SELECT, INSERT, UPDATE, DELETE ON DATABASE.TABELLE TO 'user'@'host';

evita di dare accesso DROP, CREATE o altro ad un utente se non 
strettamente necessario

poi crea un SOLO utente che verrà utilizzato dalla tua applicazione e da 
quale host si connette (in genere localhost se l'applicazione risiede 
nella stessa macchina di mysql)

Ciao



Back to it.comp.www.php | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

[OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 15:15 +0100
  Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 20:44 +0100
    Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 21:18 +0100
      Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 22:27 +0100
        Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 22:45 +0100
          Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 23:30 +0100
            Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-19 19:31 +0100
              Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-20 21:32 +0100
                Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-22 10:27 +0100

csiph-web