IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration MySQL Discussion :

Empecher la réinitialisation du mot de passe root


Sujet :

Administration MySQL

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2007
    Messages : 2
    Points : 2
    Points
    2
    Par défaut Empecher la réinitialisation du mot de passe root
    Bonjour,

    J'ai suivi les conseils de cette page pour modifier mon mot de passe root perdu.
    http://neomars.com/spip.php?breve14

    Je me rend donc compte que mysql n'est pas du tout sécurisé si on a un accès physique à la machine.
    J'ai supprimé le compte root, et j'ai aussi pu le récréer en tapant la bonne requête (insert into...)dans la partie 4.

    Donc j'en viens à la conclusion qu'il y a deux root : un utilisateurs et un root "général" de mysql, celui utilisé dans la commande de la partie 3. Donc comment bloquer la commande de la partie 3 ?

    Si quelqu'un a une idée qu'il n'hésite pas !

    Merci

    Fred

  2. #2
    Membre habitué

    Profil pro
    Inscrit en
    Février 2009
    Messages
    129
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Février 2009
    Messages : 129
    Points : 159
    Points
    159
    Par défaut
    De toute façon, dès que tu as un accès à la machine, il y a des risques de sécurité. C'est comme pour ta maison, si tu me donnes les clés, qu'est-ce qui m'empêche de casser les vitres et de vider les placards ?

    Ceci dit, pour redémarrer MySQL, il faut quand même être root.

    Le mode skip-grant-tables te permet de démarrer MySQL sans vérifier les droits : c'est hautement non sécurisé mais c'est bien pratique quand tu as oublié le mdp root. En général, il est recommandé de couper toutes les connexions réseau dans ce cas pour éviter des accès non désirés pendant les manips.

    Dernière chose, tu peux très bien avoir plusieurs utilisateurs root puisqu'un utilisateur avec MySQL, c'est user@host. Ex : root@localhost, root@%

    Stéphane

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2007
    Messages : 2
    Points : 2
    Points
    2
    Par défaut
    Oui, c'est sur que dès qu'il y a un accès physique la sécurité est moindre. Après je cherchais juste à la renforcer de ce point de vu là.

    merci pour ta réponse

    Fred

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [phpMyAdmin] [phpMyAdmin] Problème mot de passe Root !
    Par StouffR dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 7
    Dernier message: 26/09/2014, 11h59
  2. MySQL (wamp) réinitialiser le mot de passe de root
    Par philo_neo dans le forum Administration
    Réponses: 2
    Dernier message: 30/03/2014, 17h17
  3. Réinitialiser un mot de passe root perdu
    Par CodeurNé dans le forum Linux
    Réponses: 2
    Dernier message: 30/08/2010, 11h10
  4. [Conseils] Réinitialiser mot de passe root
    Par Invité dans le forum Administration
    Réponses: 5
    Dernier message: 08/02/2009, 11h46
  5. probleme identification et mot de passe root
    Par freums dans le forum Débuter
    Réponses: 5
    Dernier message: 19/09/2003, 17h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo