NetVision-Technik

NetVision-Technik (http://www.netvision-technik.de/forum/index.php)
-   Security (http://www.netvision-technik.de/forum/forumdisplay.php?f=32)
-   -   Sicherheit des MySQL-Server gegen Fremdzugriffe (http://www.netvision-technik.de/forum/showthread.php?t=988)

Thunder™ 08.07.2009 18:09

Zitat:

Zitat von D@rk-€vil™ (Beitrag 28319)
jup das wollte ich damit sagen, denn sollte man eh komplet am server machen, also mysql sowie ssh alles andere auch was man so braucht.

und noch nen kleiner tip lasst am besten den ftp server weg, ist eh balasst fürn root ^^. so dies war mal ne kleine hilfe von mir am rande.


warum neuen user anlegen wenn mann den root umbenennen kann

kommt doch das gleiche bei raus...oder nicht?

Cerberus 09.07.2009 09:50

NEIN -- den ROOT brauchst du, um den MySQL-Server anzusprechen ...

und einen User mit Vollrechten braucht man ja ...

Thunder™ 09.07.2009 14:45

hmm ok....

hab aber das problem wenn ich nen seperaten user anlege
für den tracker das ich die shouty nicht löschen kann...
musste den user extra noch das recht für die struktur geben

und zwar bei Alter noch ein hacken rein...
jetzt gehts wieder...

Cerberus 10.07.2009 09:08

ich würde auf keinen Fall die Möglichkeit geben, das über ein PHP-Script eine komplette Tabelle gelöscht werden kann. Eher würde ich mir die Befehle zum leeren der SB-Tabelle manuell rauskramen und es einzeln machen...

Man bedenke -- dieses Recht hat dann jedes Script in jeder Tabelle !!

Sauber geschriebene Scripte brauchen solche Funktionen nicht -- grad in der NV -- wos so viele Angriffs-Möglichkeiten gibt

Thunder™ 10.07.2009 10:59

Danke für den tip,
werd mal schauen ob es sich anderweitig lösen lässt
ohne das ich in die db muss um die shouty zu löschen!

Cerberus 10.07.2009 13:20

sicher gibts diese Methode -- sicher ist das etwas umständlicher -- aber da es je keine Automatische Sache ist und man das ja nur einzeln macht, würde mir die Sicherheit der Bequemlichkeit vor gehen

Thunder™ 10.07.2009 15:20

jo hast recht und will gar nicht wieder sprechen..:D


aber eine frage habe ich noch...

gibt es denn überhaupt ne delshout.php
die mann ausführen kann ohne das ich errors bekomme?

oder werde ich den ümständlichen weg im kauf nehmen müssen
und es direkt über die db zu machen?

Pr1me 10.07.2009 15:23

erstell dir doch einfach eine eigene mit Truncate :)

Thunder™ 10.07.2009 15:26

ich werde mich gleich mal anmachen nach der Arbeit..
wenn ich nicht weiter komme werde ich euch nochmal
um rat fragen müssen..:cute:

mfg Thunder™:goofy:


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:48 Uhr.

Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.