Portál AbcLinuxu, 12. května 2025 19:01
Dobrý den
V článku (http://www.abclinuxu.cz/clanky/navody/sprava-databazi-v-mysql-i) o správě MySql jsem se dočetl že:
Je vhodné nespouštět službu mysqld jako systémový uživatel počítače, na kterém bude mysqld spuštěno. Pak by totiž všichni uživatelé s privilegiem FILE mohli mazat všechny (tedy i systémové) soubory počítače, na kterém je mysqld spuštěno.
Pokud tomu dobře rozumím znamená to nespoučtět mysqld, když jsem přihlášený jako root.
námitka: mysqld se přece spustí s právy uživatele mysql a nezáleží na tom z jakého účtu jsem server spustil
díky za vysvětlení
nezáleží na tom z jakého účtu jsem server spustilPochybuju, že vám běží pod mysql, když ho spustíte třeba pod nějakým frantou (co nemá UID=0). Vysvětlení: Proces s oprávněním uid=0 si může svá práva snadno změnit na nějaká méně privilegovaná.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.