|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité de passage
![]() Ingénieur développement matériel électronique Inscription : décembre 2011 Messages : 13 ![]() |
Bonjour,
En fessant des tests sur un code je me suis aperçu par hasard que j'arrive a me connecter à ma base de donnée Mysql sans login. C'est normal ou pas??? Code :
Anthony |
||
|
|
00
|
|
|
#2 |
|
Expert Confirmé
![]() Inscription : mars 2005 Messages : 2 823 ![]() |
C'est normal si la config du serveur MySQL l'autorise.
__________________
Un problème exposé clairement est déjà à moitié résolu Keep It Smart and Simple |
|
|
00
|
|
|
#3 |
|
Invité de passage
![]() Ingénieur développement matériel électronique Inscription : décembre 2011 Messages : 13 ![]() |
D'accord merci.
|
|
|
00
|
|
|
#4 |
|
Invité de passage
![]() Ingénieur développement matériel électronique Inscription : décembre 2011 Messages : 13 ![]() |
Et je viens de voir c'est pareil pour la sélection de la base de donnée.
Sachant que je suis sur phpmyadmin, comment enlever l'autorisation pour ne pas utiliser de login, et pour l'auto-selection de la base de donnée? Merci Anthony |
|
|
00
|
|
|
#5 |
|
Membre Expert
![]() ![]() Tiger Scott Développeur Web Inscription : juin 2006 Messages : 1 249 ![]() |
tiens, je ne le savais pas. merci de pointer ca du doigt.
(je n'ai pas teste) cependant, je suis etonne de n'avoir jamais lu qu'il etait possible de se connecter sans login.. n'est-ce pas la une faille de securite ? ca fait peur de savoir que si quelqu'un arrive sur notre serveur, il peut acceder aux bases sans meme de login ![]() je serais interesse pour verouiller ca aussi.
__________________
La forme des pyramides prouve que l'Homme a toujours tendance a en faire de moins en moins. N'oubliez pas le Le tag resolu. Need_! |
|
|
00
|
|
|
#6 |
![]() ![]() |
Réponse dans la doc MySQL.
Et je conseille de créer un utilisateur spécifique à l'application qui n'a de droits que sur la BDD utilisée par l'appli, grâce à la requête suivante : Code SQL :
GRANT ALL PRIVILEGES ON [nom de la BDD].* TO'[nom_utilisateur]'@'[adresse IP de la machine contenant l_application]' IDENTIFIED BY '[un mot de passe]'
__________________
Philippe Leménager. Ingénieur d'étude à l'École Nationale de Formation Agronomique. Mon blog sur la conception des BDD, le langage SQL, le PHP avec Zend Framework... « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau) À la maison comme au bureau, j'utilise Mandriva Linux ou Mageïa ! Soutenons l'industrie logicielle française ! Linuxiens, comptez-vous ! |
|
00
|
|
|
#7 |
|
Invité de passage
![]() Ingénieur développement matériel électronique Inscription : décembre 2011 Messages : 13 ![]() |
Merci,
Et c'est censé fonctionner car j'utilise un ftp de chez free, ainsi que le phpmyadmin de free? |
|
|
00
|
|
|
#8 |
![]() ![]() |
Euh... si tu utilises le phpMyAdmin de free, c'est du serveur partagé et tu as probablement dû avoir un compte et mot de passe donnés par free pour te connecter à ta BDD, ou alors il s'agit de ton compte et mot de passe free qui servent pour phpMyAdmin.
En ce cas, il me semble impossible que free permette un accès en root sans mot de passe sur la BDD qu'ils mettent à ta disposition ! Ou alors ça veut dire qu'il y a une passerelle automatique entre la aprtie ftp et la partie MySQL qui fait que ton application ne peut se connecter qu'à ta BDD, ce qui expliquerait l'absence de login et de mot de passe mais j'en doute.
__________________
Philippe Leménager. Ingénieur d'étude à l'École Nationale de Formation Agronomique. Mon blog sur la conception des BDD, le langage SQL, le PHP avec Zend Framework... « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau) À la maison comme au bureau, j'utilise Mandriva Linux ou Mageïa ! Soutenons l'industrie logicielle française ! Linuxiens, comptez-vous ! |
|
00
|
|
|
#9 |
|
Invité de passage
![]() Ingénieur développement matériel électronique Inscription : décembre 2011 Messages : 13 ![]() |
Effectivement le mot de passe pour me connecter a ma BDD est modifiable sur mon compte sur le site de free.
Je pense pareil qu'il y ait une passerelle entre la partie FTP et MYSQL. Merci beaucoup pour ton aide. |
|
|
00
|
|
|
#10 |
|
Nouveau Membre du Club
![]() Inscription : mars 2007 Messages : 34 ![]() |
S'il s'agit d'une plateforme windows, genre Wampserver ou Easyphp, il n'y a pas forcément un mot de passe associé au compte administrateur de MySQL.
Sur une plateforme linux, le script d'installation de MySQL demande un mot de passe, libre à toi de laisser le champ vide. Dans tous les cas, et même pour une plateforme de dév, il est recommandé de sécuriser les accès aux bases de données. |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com