abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 3
    včera 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 8
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    11.6. 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1897 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: mysql otvorenie do internetu len pre jedneho uzivatela

    1.8.2014 09:28 adrinko | skóre: 22
    mysql otvorenie do internetu len pre jedneho uzivatela
    Přečteno: 904×
    Ahojte,

    potrebujem spristupnit mysql to sveta na nejakom porte, aby vzdialene mohol user robit zmeny v strukture. Mam tam niekolko uzivatelov a chcel by som docielit len to, aby iba jeden user z tych vsetkych mohol takto vzdialene pristupovat, t.j. nejakeho remote mysql usera spravit (a vsetkym ostatnym nepovolit vzdialeny pristup). Poradite prosim ako na to?

    Řešení dotazu:


    Odpovědi

    1.8.2014 09:36 NN
    Rozbalit Rozbalit vše Re: mysql otvorenie do internetu len pre jedneho uzivatela
    Napises si klasicky GRANT pro vzdaleny box. Sitovou bezpecnost muzes vyresit napriklad pomoci VPN.
    Petr Tomášek avatar 2.8.2014 02:12 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: mysql otvorenie do internetu len pre jedneho uzivatela
    Dat mu pristup pres ssh.
    multicult.fm | monokultura je zlo | welcome refugees!
    2.8.2014 12:16 adrinko | skóre: 22
    Rozbalit Rozbalit vše Re: mysql otvorenie do internetu len pre jedneho uzivatela
    zatial som to vyriesil pridanim noveho mysql usera, ktory je len na remote pristup a ma povoleny pristup iba z urcitej IP.

    take SSH, aby isla len mysql komunikacia no zaroven sa nemohol prihlasit do systemu ako bezny user a vykonavat v nom zmeny som zatial neurobil, popravde som neprisiel na to, ako na to :)
    2.8.2014 12:28 nm
    Rozbalit Rozbalit vše Re: mysql otvorenie do internetu len pre jedneho uzivatela
    da sa to napr. cez phpmyadmin a ten povolit v apache cez https a len pre daneho uzivatela, port a IP no ak mu date ssh, tak treba osetrit viac
    rADOn avatar 8.8.2014 13:27 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: mysql otvorenie do internetu len pre jedneho uzivatela
    Pokud bys chtel poustet jen mysql protokol (coz neni spatny napad) tak uz to prave proto neni ssh. Pouzivat ho jen na tunelovani je celkem zbytecne, to mas jednodussi rozchodit ssl nad mysql.

    Pokud bys chtel pres ssh pracovat lokalne a jen nepoustet cloveka mimo mysql klienta, tak teoreticky staci nastavit mysql cli jako login shell. Prakticky by sis musel kapku priohnout klasickej klient a vyhodit z nej builtiny system, tee, source a nejspis i pager a edit.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    rADOn avatar 5.8.2014 16:31 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: mysql otvorenie do internetu len pre jedneho uzivatela
    Pokud ostatnim uzivatelum nagrantujes prava jen na localhost tak se nepujde pripojit jinak nez pres loopback/socket. BTW grantovani hosty neprepisuje ale pridava. Podivej se do tabule `user` a zkontroluj si to – pokud tam mas pro uzivatele uvedenyho hosta '%' (nebo cokoliv jinyho nez 'localhost') tak je pristupnej zvenku.

    Ale jestli se musis takhle ptat tak si nejsem jistej jestli je dobrej napad abys vubec vystavoval masinu svetu…
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    7.8.2014 13:00 adrinko | skóre: 22
    Rozbalit Rozbalit vše Re: mysql otvorenie do internetu len pre jedneho uzivatela
    jasne, vdaka, toto som spravil uz o par riadkov vyssie:)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.