Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > it.comp.www.php > #22439
| From | bramante <bramante@yopmail.com> |
|---|---|
| Newsgroups | it.comp.www.php |
| Subject | Re: [OT] Utenti MySQL e permessi |
| Date | 2018-12-18 23:30 +0100 |
| Organization | Aioe.org NNTP Server |
| Message-ID | <pvbsdv$1baj$1@gioia.aioe.org> (permalink) |
| References | <pvavem$10ai$1@gioia.aioe.org> <pvbin4$1s4t$1@gioia.aioe.org> <pvbkmf$5mp$1@gioia.aioe.org> <pvbone$o3f$1@gioia.aioe.org> <pvbpq0$t3g$1@gioia.aioe.org> |
Il 18/12/18 22:45, ^Bart ha scritto: >> in genere è il DBA che crea gli utenti e lo schema del DB con le >> relative tabelle, indici, trigger, partizioni e tutti gli oggetti >> necessari. >> comunque puoi creare un utente "superuser" che ha funzioni >> particolari, come creare schema (i db in mysql), altri utenti e >> assegnare grant ecc. > > Chiarissimo, il discorso superuser citando per così dire terminologie > del mondo Linux! :D > >> come fa ad esempio aruba o altri che danno un instanza mysql nei loro >> piani hosting. >> ti offrono un utente superuser ma non root, infatti non puoi >> effettuare le tipiche operazioni da DBA (come il start/stop del DBMS, >> partizionamento, quota, performance di processo, backup/restore ecc) > > Bene, ho capito, non ero mai andato così addentro alla situazione di > Aruba pur avendo avuto in passato dei piani hosting certo che il > discorso backup restore sarebbe stato comodo, curiosità come si potrebbe > agire in tal senso non potendolo fare a livello "base"? puoi fare un logical backup (con mysqldump) dump/load del db, che è cosa ben diversa di fare un backup. il comando mysqldump non fa altro che ricreare in un file di testo (.sql) tutte le DDL e SQL necessarie per ricreare lo schema e i dati. questo comporta la perdita di una miriade di informazioni, come il logical volume, struttura e file del db, le informazioni delle transazioni, i log ecc.. > >> per dns intendo un nome di dominio come miodominio.it o un terzo >> livello come app.miodominio.it, www.miodomino.it ecc > > Il discorso degli indirizzi ip lo conosco ma non capisco creando un > utente 'pippo'@'www.miodominio.it' chi potrebbe accedere o meglio forse > ho capito, tutte le richieste che partono dal sito www.miodominio.it > verso il server remoto che ospita il database ma in questo caso perchè > si agirebbe in questo modo? Non è rischioso far partire un tale permesso > da remoto? Ci sono attacchi dns ad esempio che sarebbero un bel problema... pensa a un applicazione dove ci sono più nodi in load balance, o su reti diverse, oppure applicazioni che devono scalare all'occorrenza dinamicamente se fosse aperto a tutti '%' una possibile falla nella rete esporrebbe l'accesso al db da qualsiasi ip, gli attacchi dns, la maggior parte di tipo MIM (men in the middle) per riuscire devono catturare il traffico tra il l'ip di dominio e il server mysql. se fosse solo 'user'@'localhost' non hai possibilita di avere un applicazione scalabile o risiedere al di fuori della stessa macchina del db. avere degli indirizzi ip fissi 'user'@'192.168.10.1' ti costringe a modificare la configurazione del db aggiungendo altri ip nel momento in cui scali o cambi ip (magari perchè campi fornitori di hosting o cambia la tipologia della rete) > > Forse a livello enterprise giustamente si dividono i server e quindi da > una parte gira apache e dall'altra mysql/mariadb? ma anche un cluster di DBMS o pensa ad una architettura a microservizi. dove l'applicazione e strutturata in modo che ogni piccola parte è un servizio a se stante che risiede su piu macchine. faccio un esempio. prendi un applicazione che faccia prenotazione di qualsivoglia, magari la ricerca del ristorante/albergo/vattelapesca è demandata ad un servizio (microservices) con una sua logica applicativa disposta su diverse macchine sparse per il globo (una in irlanda,in USA, cina ecc) in load balance, mentre la parte della prenotazione avviene tramite altro servizio, anch'esso sparso e su macchine differenti, mentre magari il pagamento con Carta di credito è a sua volta l'ennesimo servizio ecc..ecc.. ecc.. > >> la password inserita viene crittografata > > Mentre quando inserisci un utente dentro al db mysql devi scrivere > PASSWORD altrimenti rimane in chiaro giusto? certo > >> Ciao > > Saluti e grazie ancora! :) > ^Bart
Back to it.comp.www.php | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
[OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 15:15 +0100
Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 20:44 +0100
Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 21:18 +0100
Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 22:27 +0100
Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-18 22:45 +0100
Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-18 23:30 +0100
Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-19 19:31 +0100
Re: [OT] Utenti MySQL e permessi bramante <bramante@yopmail.com> - 2018-12-20 21:32 +0100
Re: [OT] Utenti MySQL e permessi ^Bart <gabriele1NOSPAM@hotmail.com> - 2018-12-22 10:27 +0100
csiph-web