MySQL - Seguridad en MySQL

 
Vista:

Seguridad en MySQL

Publicado por Pablo Darío Ingelhorn (4 intervenciones) el 13/09/2002 20:37:21
Mi consulta es la siguiente:
Si agrego un usuario con todos los privilegios (o sea que tenga funcion de
Administrador) , en este caso es la funcion que cumplo Yo, y elimino a todos los
usuarios que vienen por defecto en MySQL para Windows (como root, %@, etc)., y
doy de alta algunos usuarios , pero con privilegios especificos y limitados
(consultas, insercion, etc)., puede que si hay algun usuario con conocimientos
suficientes para realizar otra instalación de MySQL en otra Maquina de la red y
copiando solamente el directorio MySql\Data y la bases de Datos al directorio de
la nueva instalacion de MySQL, este usuario aprovechando los usuarios que vienen
por defecto en la instalación nueva (como usuario root) acceda a todas las Bases
de Datos, sus tablas y todos sus datos., con el consiguiente inconveniente de que
hay datos que no debieran sabrlo algunos usuarios (datos confidenciales).
Una aclaracion, el Sistema Windows usado no dispone de seguridad a nivel de
archivos, por ser Win98 y no NT, ni 2000.


Espero se entienda mi inquietud.,
y ante todo Muchas Gracias

Pablo Darío Ingelhorn

Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder

RE:Seguridad en MySQL

Publicado por die-go (1 intervención) el 05/11/2004 16:47:09
ademas de esas inseguridades, sabias que es posible que cualquier persona tenga acceso al archivo my.ini y ver directamente tu login y clave de administrador...si alguien conoce si este bug fue solucionado por favor aviseme !!! ,...esto sucede en windows, yo he probado con versiones mysql 3,4 y 5.0...
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:Seguridad en MySQL

Publicado por Ayudante (219 intervenciones) el 05/11/2004 16:54:09
Señores, no es de extrañar que eso ocurra en Windows.

Les cuento que en Oracle noté eso también, donde yo puedo copiar los "data files" y pasarlos a otra PC, lo más increible es que lo único que falta es que cree un usuario aunque la clave sea diferente y listo, puedo leer los datos de una BD de oracle.

Por eso Viva Linux todo poderoso, ahí si hay permisos de verdad.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar