Проблемы с mysql

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Проблемы с mysql

Сообщение .snif »

Итак, собственно имеется сервер под управлением debian 5 Lenny с пятым мускулем. В phpmyadmin от любого пользователя видны все БД, даже те которые к нему не привязаны. Вот скрины:
Изображение
Изображение
При попытке сбросить привелегии выдаёт:

Код: Выделить всё

Примечание: phpMyAdmin получает информацию о пользовательских привилегиях непосредственно из таблиц привилегий MySQL. Содержимое этих таблиц может отличаться от привилегий, используемых сервером, если они были изменены вручную. В таком случае необходимо перезагрузить привилегии.

и постоянно сбрасывая их выводится эта надпись.. В общем ай нид хелп.
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Проблемы с mysql

Сообщение IMB »

Скорее всего при создании пользователей им дали права на все базы. Проверить легко:

user@localhost

mysql> show grants for sqlremont@localhost; +-----------------------------------------------------------------------------------------------------------------+ | Grants for sqlremont@localhost | +-----------------------------------------------------------------------------------------------------------------+ | GRANT FILE ON *.* TO 'sqlremont'@'localhost' IDENTIFIED BY PASSWORD '*C17240D70229DBF0D79144B9CE404CDFC6944F4D' | | GRANT ALL PRIVILEGES ON `remont`.* TO 'sqlremont'@'localhost' | +-----------------------------------------------------------------------------------------------------------------+ 2 rows in set (0.00 sec)

Как мы видим пользователю доступна база remont и глобальное право FILE при коннекте с localhost.
Спасибо сказали:
greenlool
Сообщения: 20

Re: Проблемы с mysql

Сообщение greenlool »

Дабы не плодить темы, недавно установил связку апач+мускуль+пхп все работает, пхп страницы отображаются и тп,иду дальше распаковываю вордпресс,создаю в мускуле базуданных с именем пользователя и паролем и тп все создаетсяназначаю ему все привилегии все нормально,далее иду в конфиг вордпресса все там меняю на как надо,сто раз проверил пароль и имя пользователя идентичны,все должно работать,захожу в инсталл и пишет Error establishing a database connection из чего делаю вывод что к серверу мускуля он вроде как подключился но что то с базой,проверял базу еще раз все как надо как в конфиге так и в этом, я уже второй день бьюсь не знаю что делать
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Проблемы с mysql

Сообщение IMB »

Включите и посмотрите:

user@localhost

$ grep -A1 'performance killer' /etc/mysql/my.cnf # Be aware that this log type is a performance killer. #log = /var/log/mysql/mysql.log
Спасибо сказали:
greenlool
Сообщения: 20

Re: Проблемы с mysql

Сообщение greenlool »

IMB писал(а):
18.11.2009 19:31
Включите и посмотрите:

user@localhost

$ grep -A1 'performance killer' /etc/mysql/my.cnf # Be aware that this log type is a performance killer. #log = /var/log/mysql/mysql.log

лог пустой
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Проблемы с mysql

Сообщение IMB »

Это говорит о том, что не было подключения к серверу. Проверяйте как сервер запущен:

user@localhost

# netstat -anpe | grep mysql tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 100 7510 2630/mysqld unix 2 [ ACC ] STREAM LISTENING 7511 2630/mysqld /var/run/mysqld/mysqld.sock
Спасибо сказали:
Аватара пользователя
Frank
Сообщения: 1059
ОС: Ubuntu, Debian

Re: Проблемы с mysql

Сообщение Frank »

Самое лучшее, что можно сделать с phpmyadmin - снести его :laugh:
Изображение
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: Проблемы с mysql

Сообщение .snif »

Проблема не решана, вот что выдаёт при проверке:
mysql> show grants for USER@localhost;
+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| Grants for USER@localhost |
+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, FILE, INDEX, ALTER, CREATE TEMPORARY TABLES, EXECUTE, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE ON *.* TO 'USER'@'localhost' IDENTIFIED BY PASSWORD '*PASSWORD |
| GRANT ALL PRIVILEGES ON `USER`.* TO 'USER'@'localhost' |
+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
2 rows in set (0.00 sec)
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Проблемы с mysql

Сообщение IMB »

Вы не правы, проблема решена и Вы сами это подтвердили.
Посмотрите внимательно на приведённый Вами вывод прав пользователя, особено на то, доступ к каким базам он имеет и сравните сравните с приведёным мной.
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: Проблемы с mysql

Сообщение .snif »

IMB писал(а):
23.12.2009 22:59
Вы не правы, проблема решена и Вы сами это подтвердили.
Посмотрите внимательно на приведённый Вами вывод прав пользователя, особено на то, доступ к каким базам он имеет и сравните сравните с приведёным мной.

ну исходя из вывода он имеет привилегии только к своей базе данных, однако на деле это не так, в phpmyadmin`e по прежнему от любого пользователся можно шарить по всем бд.
Даже если я из консоли под этим пользователем пытаюсь просмотреть бд он выдаёт:

Код: Выделить всё

mysql> show databases;
+--------------------+
| Database           |
+--------------------+
| information_schema |
| mysql              |
| postfix            |
| roundcubemail      |
| *****             |
| verlihub           |
| *******         |
+--------------------+
7 rows in set (0.00 sec)

хотя ему пренадлежит лиш одна
Спасибо сказали:
Igor Yakimchuk
Сообщения: 110
ОС: FreeBSD

Re: Проблемы с mysql

Сообщение Igor Yakimchuk »

limon2008 писал(а):
24.12.2009 12:34
ну исходя из вывода он имеет привилегии только к своей базе данных

limon2008 писал(а):
23.12.2009 22:28
ALTER ROUTINE ON *.*

как то не совпадает с вашими словами.
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: Проблемы с mysql

Сообщение .snif »

Igor Yakimchuk писал(а):
24.12.2009 13:07
limon2008 писал(а):
24.12.2009 12:34
ну исходя из вывода он имеет привилегии только к своей базе данных

limon2008 писал(а):
23.12.2009 22:28
ALTER ROUTINE ON *.*

как то не совпадает с вашими словами.

ну в общем проблема есть и она не решена, подскажите как её решать
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Проблемы с mysql

Сообщение IMB »

limon2008 писал(а):
24.12.2009 16:07
ну в общем проблема есть и она не решена, подскажите как её решать

Измените права доступа к базам, что-то типа GRANT <необходимый набор прав> ON db.* TO 'login'@host IDENTIFIED BY 'password'
Изучите http://dev.mysql.com/doc/refman/5.1/en/pri...s-provided.html
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: Проблемы с mysql

Сообщение .snif »

IMB писал(а):
24.12.2009 16:33
limon2008 писал(а):
24.12.2009 16:07
ну в общем проблема есть и она не решена, подскажите как её решать

Измените права доступа к базам, что-то типа GRANT <необходимый набор прав> ON db.* TO 'login'@host IDENTIFIED BY 'password'
Изучите http://dev.mysql.com/doc/refman/5.1/en/pri...s-provided.html

а через phpmyadmin это можно как то реализовать? или только sql запросом?
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Проблемы с mysql

Сообщение IMB »

Почему нет?
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: Проблемы с mysql

Сообщение .snif »

IMB писал(а):
24.12.2009 17:34
Почему нет?

кажется проблема решена, дело в том, что у каждого пользователя стояли глобальные привилегии которые позволяли просматривать другие бд, сейчас у каждого пользователя из глобальных привелегий только USAGE
Но есть ещё одна мини проблема, я перезагружаю привилегии, но мне выводит:

Код: Выделить всё

Примечание: phpMyAdmin получает информацию о пользовательских привилегиях непосредственно из таблиц привилегий MySQL. Содержимое этих таблиц может отличаться от привилегий, используемых сервером, если они были изменены вручную. В таком случае необходимо перезагрузить привилегии.

в общем сколько бы раз я не перезагрузил их, это сообщение всё-равно есть=)
Спасибо сказали:
Igor Yakimchuk
Сообщения: 110
ОС: FreeBSD

Re: Проблемы с mysql

Сообщение Igor Yakimchuk »

limon2008 писал(а):
24.12.2009 17:38
кажется проблема решена, дело в том, что у каждого пользователя стояли глобальные привилегии которые позволяли просматривать другие бд

это вам и говорят с самого начала.
limon2008 писал(а):
24.12.2009 17:38
в общем сколько бы раз я не перезагрузил их, это сообщение всё-равно есть=)

ну так вы ручками на сервере.
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: Проблемы с mysql

Сообщение .snif »

Igor Yakimchuk писал(а):
25.12.2009 06:16
limon2008 писал(а):
24.12.2009 17:38
кажется проблема решена, дело в том, что у каждого пользователя стояли глобальные привилегии которые позволяли просматривать другие бд

это вам и говорят с самого начала.
limon2008 писал(а):
24.12.2009 17:38
в общем сколько бы раз я не перезагрузил их, это сообщение всё-равно есть=)

ну так вы ручками на сервере.

ручками сбрасываю, но это сообщение всё-равно выводится
Спасибо сказали: