
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Dicembre 2001 ml@sikurezza.org Soggetto: Re: base dati Mittente: Michel 'ZioBudda' Morelli Data: 5 Dec 2001 01:00:30 -0000
On Tue, 4 Dec 2001, Marco Marabelli wrote: >Buonasera a tutti, > info probabilmente molto banale: >ambiente: linux 2.2.13, apache 1.3.22, mysql 3.23.33, php 4.0.6. >interfaccia utente web ... ovviamente phpnuke ;o) ahia... ovviamente non utilizzerei phpnuke. >vorrei disporre di un user-passwd per ogni base dati che creo, mentre ora mi >trovo con user e password che amministrano tuttu i DB. ok normale.. >Ritengo che per motivi di sicurezza sarebbe meglio avere un utente (con >password) per ognuno >dei database, per ovviare a crash totale ne caso venisse exploitata una >delle basi di dati. se venisse exploitata un DB??? Ma non si exploita mysql ? >ovviamente sono be accetti anche pareri che mi convincano a mantenere i >rules attuali per valide ragioni che mantengano integra la siKurezza del >server. nessuno ti dira' mai di mantenere il sistema attuale. Ovviamente ti diro' di lasciar perdere phpNuke e i suoi N bug. ciao -- Io il sesso non l'ho inventato... l'ho perfezionato. -- Michel <ZioBudda> Morelli michel@ziobudda.net ICQ UIN: 58351764 PR of Linux in Italy http://www.ziobudda.net http://www.linuxlab.it ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005