[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Comportement MariaDB et configuration



Le 12/07/17 à 18:13, Alain Rpnpif <rpnpif@free.fr> a écrit :
AR> Le 12 juillet 2017, Daniel Caillibaud a écrit :
AR> 
AR> > Ça change pas grand chose, celui qui est root sur le système qui fait tourner la bdd peut
AR> > facilement s'octroyer tous les droits.
AR> 
AR> Oui et non. Si la sécurité de la base est compromise celle du système
AR> le serait ce qui serait plus grave, surtout si la base est accessible
AR> de l'extérieur. C'est pourquoi, je pense qu'il faut mieux mettre deux
AR> mots de passe différents.

J'avoue ne pas comprendre en quoi mettre deux mots de passe ≠ augmente la sécurité.

Si je suis root sur la machine (en connaissant le pass root du système ou pas, il n'en a pas
forcément), je peux m'octroyer tous les droits sur la base mysql/mariaDb facilement (j'ai la
main sur tout le filesystem).

-- 
Daniel

Every journalist has a novel in him, which is an excellent place for it.
Russel Lynes


Reply to: