Problema de segurança no mysql
Pessoal, preciso de uma ajuda
Estou usando o banco mysql em um sistema, e descobrimos que o mysql tem o usuario root que mesmo se uma pessoa não saber a senha anterior ele pode gerar uma nova senha.
Isto é... apartir dae ter acesso ao meu banco e todas as informações.
1) Tem como bloquear isso? Por exemplo so deixar conectar no banco com o meu usuario?
2) Não adianta excluir o usuario root.
3) tem como fazer um programa em delphi para ficar verificando quais são os usuario conectados? (qual seria o select p isso?)
Obrigado.
Estou usando o banco mysql em um sistema, e descobrimos que o mysql tem o usuario root que mesmo se uma pessoa não saber a senha anterior ele pode gerar uma nova senha.
Isto é... apartir dae ter acesso ao meu banco e todas as informações.
1) Tem como bloquear isso? Por exemplo so deixar conectar no banco com o meu usuario?
2) Não adianta excluir o usuario root.
3) tem como fazer um programa em delphi para ficar verificando quais são os usuario conectados? (qual seria o select p isso?)
Obrigado.
Marcos Iwazaki
Curtidas 0
Respostas
Thiago Santana
01/04/2010
Socram manda as estruturas da sua tabelas para que possamos te ajudar a fazer o select!
Espero ter ajudado...
Espero ter ajudado...
GOSTEI 0
Marcos Iwazaki
01/04/2010
Amigo não estou com dificuldades em select.
O meu problema é saber se tem como bloquear o usuario root para se conectar no mysql.
O meu problema é saber se tem como bloquear o usuario root para se conectar no mysql.
GOSTEI 0
Fábio Cruz
01/04/2010
Amigo, você manda o Gui Tolls para seus clientes?
E se você excluir o utilitario de manutenção do Banco (MySQLInstanceConfig.exe)?
Pois com isso ele teria que instalar novamente o Server do MySQL, como consequência, apagaria suas tabelas.
E se você excluir o utilitario de manutenção do Banco (MySQLInstanceConfig.exe)?
Pois com isso ele teria que instalar novamente o Server do MySQL, como consequência, apagaria suas tabelas.
GOSTEI 0
Marcos Iwazaki
01/04/2010
Amigo. Desculpe a demora... Na verdade eu tinha respondido o post, mas tinha dado um erro e achei que tinha postado, mas pelo jeito perdi o post.
Seguinte esse .exe esta indo junto sim. Mas mesmo que não va, entenda que no cliente pode ser que tenha outros sistemas rodando e que use o banco Mysql tbm.
Então não posso simplesmente tirar essas coisas. Teria que tentar validar ao tentar conectar no meu banco.
No oracle eu sei que tem como. Podemos pegar o momento em que alguem conecta no banco, pois isso é alimentado em uma tabela, então podemos fazer essa verificação através de uma trigger.
Seguinte esse .exe esta indo junto sim. Mas mesmo que não va, entenda que no cliente pode ser que tenha outros sistemas rodando e que use o banco Mysql tbm.
Então não posso simplesmente tirar essas coisas. Teria que tentar validar ao tentar conectar no meu banco.
No oracle eu sei que tem como. Podemos pegar o momento em que alguem conecta no banco, pois isso é alimentado em uma tabela, então podemos fazer essa verificação através de uma trigger.
GOSTEI 0