Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > it.comp.www.php > #22436

Re: [OT] Utenti MySQL e permessi

From ^Bart <gabriele1NOSPAM@hotmail.com>
Newsgroups it.comp.www.php
Subject Re: [OT] Utenti MySQL e permessi
Date 2018-12-18 21:18 +0100
Organization Aioe.org NNTP Server
Message-ID <pvbkmf$5mp$1@gioia.aioe.org> (permalink)
References <pvavem$10ai$1@gioia.aioe.org> <pvbin4$1s4t$1@gioia.aioe.org>

Show all headers | View raw


Ti ringrazio per iniziare per la risposta! :)

> NON inserire lo user direttamente nella tabella ma utilizza i comandi 
> che ti mette a disposizione mysql

Giusto per sapere, inserendo un utente nella tabella mysql posso creare 
altri utenti di "controllo" su tutti i database o su alcuni giusto per 
non dare l'utenza root a tutti?

> - create user 'utente'@'host' IDENTIFIED BY 'password';

Ok.

> create user è il comando che dice a mysql di creare un utente
> 'utente'@'host' è il nome utente e da quale host ha accesso, in genere 
> localhost o un indirizzo ip (o dns) specifico), eviterei il '%' che 
> indica che ci si può connettere da qualsiasi ip (specialmente in 
> produzione)

Quindi 'pippo'@'192.168.1.x' oppure 'pippo'@'localhost', per dns 
specifico cosa intendi? Tipo se avessi un server dns locale tutti quelli 
che girano in quel dns potrebbero collegarsi direttamente come client al 
database presente su server eseguendo dal client gli script?

Il % sarebbe da sostituire a @ per avere quello che dici? Giusto per 
sapere ho capito la pericolosità del tutto! :)

> IDENTIFIED BY 'password' è la password che scegli.

Ok, in questo caso viene archiviata crittografata o in chiaro?

> GRANT SELECT, INSERT, UPDATE, DELETE ON DATABASE.TABELLE TO 'user'@'host';
> 
> evita di dare accesso DROP, CREATE o altro ad un utente se non 
> strettamente necessario

Capito.

> poi crea un SOLO utente che verrà utilizzato dalla tua applicazione e da 
> quale host si connette (in genere localhost se l'applicazione risiede 
> nella stessa macchina di mysql)

Perfetto, capito anche questo, grazie ancora! :)

> Ciao

Saluti!
^Bart

Back to it.comp.www.php | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

[OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 15:15 +0100
  Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 20:44 +0100
    Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 21:18 +0100
      Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 22:27 +0100
        Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 22:45 +0100
          Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 23:30 +0100
            Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-19 19:31 +0100
              Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-20 21:32 +0100
                Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-22 10:27 +0100

csiph-web