Créer compte SQL

lPreduSl Messages postés 74 Statut Membre -  
heliconius Messages postés 584 Statut Membre -
Bonsoir,
Comment puis-je créer un compte sur mysqld (linus, CentOS) pour réussir à limiter l'accès à une seule personne ?
Des anciens camarades ont su faire quelque chose qui permettait de créer un utilisateur, un mot de passe, et de fixer ce compte à une adresse IP. Donc seulement cette IP pouvait, avec les bons logs, se connecter. Sinon, quand bien même les logs seraient bons, il serait impossible de s'y connecter.


J'aimerai savoir comment faire pour limiter l'accès à un compte SQL à une seule adresse IP. Ou un système similaire

Merci !

1 réponse

yg_be Messages postés 24281 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 1 585
 
bonjour, comment les utilisateurs ont-ils accès, à distance, à ta base de données? avec quel programme?
connais-tu les commandes "CREATE USER" et "GRANT"?
0
lPreduSl Messages postés 74 Statut Membre 10
 
Au lieu de créer un utilisateur j'ai pour habitude de directement passer par les droits, la création se fait automatiquement.

j'entre cela :
GRANT ALL ON *.* TO 'Username'@'%' IDENTIFIED BY 'Password';




Les gens s'y connectent avec Navicat.
0
yg_be Messages postés 24281 Date d'inscription   Statut Contributeur Dernière intervention   1 585 > lPreduSl Messages postés 74 Statut Membre
 
as-tu essayé de remplacer '%' par l'adresse IP?
Autoriser l'accès à distance sur votre serveur MySQL
0
lPreduSl Messages postés 74 Statut Membre 10
 
Non, ça devrait marcher ?
0
heliconius Messages postés 584 Statut Membre 142
 
GRANT ALL PRIVILEGES ON BASE.* TO 'user'@'qchose' IDENTIFIED BY '123456';


dans laquelle :
- 'user' : cela signifie à partir de n'importe où
- 'user'@'%' : cela signifie à partir de n'importe où, comme précédemment
- 'user'@'192.168.0.15' : seulement si user se connecte à partir de la machine IP n° tant et pas ailleurs
- 'user'@'host.domain.tld' : idem que ci-dessus mais avec FQDN
- 'user'@'localhost' : seulement par ses scripts locaux ou la console locale

Si un utilisateur donné doit pouvoir y accéder à partir de deux machines différentes, taper deux fois la commande avec des désignations de lieux de connexion différents (dans ce cas, le nom d'utilisateur peut être le même avec, soit le même mot de passe soit des mots de passe différents : 1 à partir d'une machine et 1 autre à partir d'une autre machine)
0