Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Права (привилегии) пользователя БД для phpBB

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
dvc

Права (привилегии) пользователя БД для phpBB

Сообщение dvc »

Не разбирался раньше с этим вопросом, но с точки зрения безопасности наверное не очень хорошо, чтобы форум лазил в БД под рутом. С какими правами юзверя нужно завести?
SELECT, INSERT, DELETE,UPDATE хватит? Или еще что-то нужно?
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Зарегистрирован: 20 лет 2 месяца
Поблагодарили: 2 раза

Сообщение Xpert »

dvc
Еще может быть CREATE, ALTER TABLE.

Да и в общем-то, в чем проблема, если под БД форума отдельный пользователь, то ему вполне можно дать полные права.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Аватара пользователя
Vladson
Former team member
Сообщения: 816
Зарегистрирован: 20 лет
Откуда: Estonia, Tallinn

Сообщение Vladson »

Xpert
CREATE, ALTER TABLE.
1-й при установке и восстановлении базы
2-й при установке специфичных модов (ЖК, Пост мергинг, и.т.п)
вполне можно дать полные права.
Попробую не согласиться, с точки зрения безопастности ни в коем случае нельзя давать UNION
форуму он не нужен, а 75% (фатальных) SQL инекций происходить именно с ним
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
dvc

Сообщение dvc »

Спасибо. Сделал отдельного юзверя. Дал ему все права, кроме GRANT и успокоился :)
Zigbert
phpBB 1.2.0
Сообщения: 16
Зарегистрирован: 18 лет 7 месяцев
Откуда: http://mysonata.ru
Благодарил (а): 5 раз
Поблагодарили: 1 раз

Сообщение Zigbert »

Не под админом же держать всех пользователей, а? Посему хочу поинтересоваться, какие привелегии необходимы для НОРМАЛЬНОЙ работы форума?

Добавлено спустя 5 минут 17 секунд:

Я имею в виду, чтобы форум работал стабильно и вместе с тем, лишние (избыточные, ненужные) права доступа скриптов (пользователя, под логином которого выполняются скрипты форума при работе с БД MySQL) были отрезаны по соображениям безопасности.

Добавлено спустя 4 минуты 9 секунд:

Изображение
Лишние привелегии пользователя есть?
Аватара пользователя
crash
Former team member
Сообщения: 6517
Зарегистрирован: 19 лет 10 месяцев
Откуда: Бердск

Сообщение crash »

CREATE TEMPORARY TABLE думаю вам не понадобится.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Зарегистрирован: 20 лет 2 месяца
Поблагодарили: 2 раза

Сообщение Xpert »

Возможно также не нужен INDEX. Если безопасность для вас превыше всего, можете также отключить CREATE и ALTER включая их на время установки обновлений или модов. Еще можно отключить DROP, предполагаю что перестанет работать встроенное средство бекапа.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений

Вернуться в «Поддержка phpBB 2.0.x»