Guten Morgen,
Ich habe gerade versucht ein paar Datenbanken einzurichten und gesehen, dass man ihnen keine eigenen Passwörter geben kann...
Sehe ich das richtig, dass alle x-beliebigen Datenbanken die ich anlege immer das gleiche Passwort haben?
Guten Morgen,
Ich habe gerade versucht ein paar Datenbanken einzurichten und gesehen, dass man ihnen keine eigenen Passwörter geben kann...
Sehe ich das richtig, dass alle x-beliebigen Datenbanken die ich anlege immer das gleiche Passwort haben?
von bongoJa, leider...
Sehe ich das richtig, dass alle x-beliebigen Datenbanken die ich anlege immer das gleiche Passwort haben?
lg
schade.. das ist ziemlich unsicher..
Gibt es eine Lösung die Passwörter noch zu verschlüsseln?
Denn wenn ich die Passwörter in meine die Konfigurationsdateien eingebe, sind sie für jeden Sichtbar..
Und schon alleine weil die Datenbanken sogar noch so einfache Namen haben -.-
Einfach nur die letzte Ziffer der Datenbanken ändern und man kann in jede Datenbank rein und den ganzen Webspace einsehen.. das ist doch keine Sicherheit.
Naja.. wenigstens sind die Datenbanken nur per localhost zu erreichen, da ist ein externer Zugriff wenigstens noch etwas gesichert...
Das DB-Passwort verschlüsseln geht generell nicht - das sieht MySQL nicht vor... Du könntest höchstens den entsprechenden PHP-Code selbst verschlüsseln - ob das funktioniert kann ich dir aber leider nicht genau sagen. Config-Dateien einsehen können ohnehin nur Leute, die Zugriff auf FTP haben - über den Browser selbst kann man die Dateien nicht einsehen.
Du kannst aber (wenn du zB mit mehreren Leuten gleichzeitig entwickelst) die Config-Datei einfach ein Verzeichnis höher legen, auf das die anderen Entwickler keinen Zugriff haben. Dann müssen aber ggf. die Pfade im Script entsprechend angepasst werden.
Zahl bei der DB ändern ist nicht mal notwendig - wenn man sich mit den DB-Zugangsdaten im PMA einloggt, sind direkt alle Datenbanken gelistet. Wie gesagt, an einer Lösung wird gearbeitet, das ganze ist jedoch ein wenig aufwendiger, da Confixx das ganze so nicht vorsieht und die Confixx-Dateien selbst alle verschlüsselt sind, was das bearbeiten des Scripts verhindert.
lg
Dass das ganze ziemlich kompliziert ist, kann ich mir vorstellen.
Das mit dem Verzeichnis höher setzen ist mir auch schon in den Sinn gekommen..
Ich installiere dann einfach mal zum testen ein WBB auf meinem Webspace und versuch die ganzen Pfade zu ändern 
Bin mir nicht sicher, aber ich glaub das wbb hat irgendwo in der Config die Pfade zu Config-Dateien usw angegeben... Kann das ganze aber auch grad mit Wordpress verwechseln...
lg
ich werds schon finden.. muss das bei Wordpress eh auch machen, genau wie bei ner Menge anderen CMS's .... :/