IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

SQL Procédural MySQL Discussion :

[SGBD] protéger le mot de passe mysql


Sujet :

SQL Procédural MySQL

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    25
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 25
    Points : 22
    Points
    22
    Par défaut [SGBD] protéger le mot de passe mysql
    Bonjour,

    Je me demande si chez free on peu changer le mot de passe de la base mysql pour palier aux problemes de sécurité si ce dernier venait a etre découvert puisque c'est le meme que le mot de passe de l'acces ftp qui permet également de supprimer le compte ou de faire n'importe quoi. Si ce n'est pas possible, j'aimerai savoir s'il y a un moyen sur de protéger le mot de passe de la base de donnée quand on y fait acces.

    Merci,

    bb,

  2. #2
    Membre habitué
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    136
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2004
    Messages : 136
    Points : 133
    Points
    133
    Par défaut
    bonjour,

    y a quelques petits trucs que tu peux faire pour compliquer la vie à celui qui voulait de le piquer :

    - tu le mets dans un fichier php
    [php]
    <?php
    if ($_SERVER['SCRIPT_FILENAME'] == __FILE__) { die(); } //parano
    $mot_de_passe = "yep";
    ?>
    [/php]

    - dans le dossier qui contient ce fichier tu mets un fichier index.php, un fichier index.html et un .htacces interdisant tout accès au répertoire.

    - tu peux même crypter le mot de passe dans la variable.

    ces quelques précautions devraient pouvoir suffir à dissuader la plupart

  3. #3
    Membre chevronné
    Avatar de ska_root
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    1 203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 203
    Points : 1 839
    Points
    1 839
    Par défaut
    un fichier de config protégé, c'est la même chose que ce que te dis sympho mais en dur.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
     
    // les declarations
    $login = "toto";
    $mdp = "mdp";
    $hote = "hote";
     
    // et la fonction de connection
    function db_connect() {
       global $login, $mdp, $hote;
       return mysql_connect($hote, $login, $mdp) or die (sql_error());
    }
    tu mets ça dans un répertoire sur ton site web, et tu crées un htaccess contenant les lignes suivantes

  4. #4
    Membre éprouvé Avatar de trattos
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    1 000
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juillet 2003
    Messages : 1 000
    Points : 1 080
    Points
    1 080
    Par défaut
    A partir du moment ou il est contenu dans un fichier PHP il est automatiquement protéger par le serveur!

  5. #5
    Membre chevronné
    Avatar de ska_root
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    1 203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 203
    Points : 1 839
    Points
    1 839
    Par défaut
    Citation Envoyé par trattos
    A partir du moment ou il est contenu dans un fichier PHP il est automatiquement protéger par le serveur!
    oui je sais, mais je préfére le "forbidden" à la page blanche

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [MySQL] challenge mot de passe mysql --> php
    Par adm_windoz dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 31/10/2008, 15h25
  2. Mot de passe Mysql
    Par philippe57460 dans le forum Administration
    Réponses: 0
    Dernier message: 08/07/2008, 10h46
  3. Mot de passe Mysql
    Par philippe57460 dans le forum Shell et commandes GNU
    Réponses: 0
    Dernier message: 07/07/2008, 17h30
  4. Mot de passe MySQL avec phpMyAdmin
    Par FredMines dans le forum Outils
    Réponses: 1
    Dernier message: 11/12/2006, 22h59
  5. Probleme mot de passe mysql
    Par anto48_4 dans le forum Serveurs (Apache, IIS,...)
    Réponses: 1
    Dernier message: 14/03/2006, 11h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo