dedlfix: Zugriff auf fremde Datenbank - Risiken?

Beitrag lesen

Tach!

Von meiner MySQL-DB kenne ich es, dass sie keinen "eigenen" Zugang hat, sondern sich das Login auf den gesamten Rechner bezieht, ich damit also auch Verzeichnisse und Dateien manipulieren kann.

Da kennst du aber das Rechtesystem MySQLs nicht. Man kann bis hinunter auf Felder Berechtigungen erstellen. Und die MySQL-Kennungen haben nichts mit dem Zugang auf den restlichen Rechner zu tun.

Was müssen wir beachten?

MySQLs Rechtesystem und dass man den MySQL-Server so konfigurieren kann, dass er gar keine oder nur eingeschränkt Netzwerkverbindungen entgegennimmt. (Firewalls und andere Netzwerkgeschichten können ebenfalls noch mitspielen, liegen aber außerhalb des MySQL-Verantwortungsbereichs.)

dedlfix.