[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Dicembre 2001 ml@sikurezza.org
Soggetto: Re: base dati
Mittente: Michel 'ZioBudda' Morelli
Data: 5 Dec 2001 01:00:30 -0000
On Tue, 4 Dec 2001, Marco Marabelli wrote:

>Buonasera a tutti,
> info probabilmente molto banale:
>ambiente: linux 2.2.13, apache 1.3.22,  mysql 3.23.33, php 4.0.6.
>interfaccia utente web ... ovviamente phpnuke ;o)

ahia...
ovviamente non utilizzerei phpnuke.

>vorrei disporre di un user-passwd per ogni base dati che creo, mentre ora mi
>trovo con user e password che amministrano tuttu i DB.

ok
normale..

>Ritengo che per motivi di sicurezza sarebbe meglio avere un utente (con
>password) per ognuno
>dei database, per ovviare a crash totale ne caso venisse exploitata una
>delle basi di dati.

se venisse exploitata un DB???
Ma non si exploita mysql ?

>ovviamente sono be accetti anche pareri che mi convincano a mantenere i
>rules attuali per valide ragioni che mantengano integra la siKurezza del
>server.

nessuno ti dira' mai di mantenere il sistema attuale.

Ovviamente ti diro' di lasciar perdere phpNuke e i suoi N bug.

ciao

-- 
Io il sesso non l'ho inventato... l'ho perfezionato.
--
Michel <ZioBudda> Morelli               michel@ziobudda.net

ICQ UIN: 58351764                       PR of Linux in Italy
http://www.ziobudda.net                 http://www.linuxlab.it


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005