Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > it.comp.www.php > #22439

Re: [OT] Utenti MySQL e permessi

From bramante <bramante@yopmail.com>
Newsgroups it.comp.www.php
Subject Re: [OT] Utenti MySQL e permessi
Date 2018-12-18 23:30 +0100
Organization Aioe.org NNTP Server
Message-ID <pvbsdv$1baj$1@gioia.aioe.org> (permalink)
References <pvavem$10ai$1@gioia.aioe.org> <pvbin4$1s4t$1@gioia.aioe.org> <pvbkmf$5mp$1@gioia.aioe.org> <pvbone$o3f$1@gioia.aioe.org> <pvbpq0$t3g$1@gioia.aioe.org>

Show all headers | View raw


Il 18/12/18 22:45, ^Bart ha scritto:
>> in genere è il DBA che crea gli utenti e lo schema del DB con le 
>> relative tabelle, indici, trigger, partizioni e tutti gli oggetti 
>> necessari.
>> comunque puoi creare un utente "superuser" che ha funzioni 
>> particolari, come creare schema (i db in mysql), altri utenti e 
>> assegnare grant ecc.
> 
> Chiarissimo, il discorso superuser citando per così dire terminologie 
> del mondo Linux! :D
> 
>> come fa ad esempio aruba o altri che danno un instanza mysql nei loro 
>> piani hosting.
>> ti offrono un utente superuser ma non root, infatti non puoi 
>> effettuare le tipiche operazioni da DBA (come il start/stop del DBMS, 
>> partizionamento, quota, performance di processo, backup/restore ecc)
> 
> Bene, ho capito, non ero mai andato così addentro alla situazione di 
> Aruba pur avendo avuto in passato dei piani hosting certo che il 
> discorso backup restore sarebbe stato comodo, curiosità come si potrebbe 
> agire in tal senso non potendolo fare a livello "base"?

puoi fare un logical backup (con mysqldump) dump/load del db, che è cosa 
ben diversa di fare un backup. il comando mysqldump non fa altro che 
ricreare in un file di testo (.sql) tutte le DDL e SQL necessarie per 
ricreare lo schema e i dati.
questo comporta la perdita di una miriade di informazioni, come il 
logical volume, struttura e file del db, le informazioni delle 
transazioni, i log ecc..

> 
>> per dns intendo un nome di dominio come miodominio.it o un terzo 
>> livello come app.miodominio.it, www.miodomino.it ecc
> 
> Il discorso degli indirizzi ip lo conosco ma non capisco creando un 
> utente 'pippo'@'www.miodominio.it' chi potrebbe accedere o meglio forse 
> ho capito, tutte le richieste che partono dal sito www.miodominio.it 
> verso il server remoto che ospita il database ma in questo caso perchè 
> si agirebbe in questo modo? Non è rischioso far partire un tale permesso 
> da remoto? Ci sono attacchi dns ad esempio che sarebbero un bel problema...

pensa a un applicazione dove ci sono più nodi in load balance, o su reti 
diverse, oppure applicazioni che devono scalare all'occorrenza dinamicamente

se fosse aperto a tutti '%' una possibile falla nella rete esporrebbe 
l'accesso al db da qualsiasi ip, gli attacchi dns, la maggior parte di 
tipo MIM  (men in the middle) per riuscire devono catturare il traffico 
tra il l'ip di dominio e il server mysql.

se fosse solo 'user'@'localhost' non hai possibilita di avere un 
applicazione scalabile o risiedere al di fuori della stessa macchina del db.

avere degli indirizzi ip fissi 'user'@'192.168.10.1' ti costringe a 
modificare la configurazione del db aggiungendo altri ip nel momento in 
cui scali o cambi ip (magari perchè campi fornitori di hosting o cambia 
la tipologia della rete)

> 
> Forse a livello enterprise giustamente si dividono i server e quindi da 
> una parte gira apache e dall'altra mysql/mariadb?

ma anche un cluster di DBMS o pensa ad una architettura a microservizi.

dove  l'applicazione e strutturata in modo che ogni piccola parte è un 
servizio a se stante che risiede su piu macchine.

faccio un esempio.

prendi un applicazione che faccia  prenotazione di qualsivoglia, magari 
la ricerca del ristorante/albergo/vattelapesca è demandata ad un 
servizio (microservices) con una sua logica applicativa disposta su 
diverse macchine sparse per il globo (una in irlanda,in USA, cina ecc) 
in load balance, mentre la parte della prenotazione avviene tramite 
altro servizio, anch'esso sparso e su macchine differenti, mentre magari 
il pagamento con Carta di credito è a sua volta l'ennesimo servizio 
ecc..ecc.. ecc..


> 
>> la password inserita viene crittografata
> 
> Mentre quando inserisci un utente dentro al db mysql devi scrivere 
> PASSWORD altrimenti rimane in chiaro giusto?

certo
> 
>> Ciao
> 
> Saluti e grazie ancora! :)
> ^Bart

Back to it.comp.www.php | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

[OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 15:15 +0100
  Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 20:44 +0100
    Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 21:18 +0100
      Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 22:27 +0100
        Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 22:45 +0100
          Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 23:30 +0100
            Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-19 19:31 +0100
              Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-20 21:32 +0100
                Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-22 10:27 +0100

csiph-web