Desabilitando uma senha root para um site PHP

0

Eu transferi um site PHP / mySQL para um ISP diferente. Os clientes querem proteger o acesso. Eu realmente não quero mudar o login Admin - que é programado usando sal.

Eu estava pensando em criar um novo u / p com privilégios de administrador (não root) para eles e desabilitar a senha de root em seu banco de dados.

Alguém vê algum problema com essa abordagem?

Muito obrigado

    
por David DelMonte 04.12.2011 / 22:37

1 resposta

1

Criar uma conta única para seu banco de dados é uma boa idéia. Na verdade, acho que isso deve ser feito com todos os aplicativos, como se alguém se tornasse explorado, há um risco limitado entre os outros aplicativos e bancos de dados.

No entanto, acho que você poderia estar indo um pouco longe, desativando o usuário root de seu banco de dados, desde que o usuário tenha uma senha muito segura e não possa acessar via MySQL (porta 3306), então deve ser ok para deixar o usuário com privilégios.

Na verdade, manter o usuário root pode ser muito útil se você precisar adicionar / excluir / modificar privilégios de usuário, etc.

Basicamente, mantenha o usuário root, mas não o use no aplicativo ou em qualquer outro aplicativo, ele deve ser apenas um 'superusuário' para administração.

    
por 04.12.2011 / 22:48