PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : mysql user , debian-sys-maint



jan_dortmund
09.01.08, 18:14
hallo zusammen,

laut google ist der mysql user "debian-sys-maint" zuständig für datenbankchecks beim start...

das passwort steht auch im klartext in der debian.cnf unter /etc/mysql


nun zur frage: braucht man den user ? Er stellt doch m.E. ein ziemlich hohes Sicherheitsrisiko da, da er globale Rechte auf alle Datenbanken hat ?


gruß
jan

HirschHeisseIch
09.01.08, 19:16
Den kannst einfach bestehen lassen. Der hat nämlich keine Rechte für nichts.
Obendrein ist ein login nur von 'localhost' zulässig.
Der ist eben einfach nur da, um zu gucken, ob der mysqld läuft, oder nicht.

jan_dortmund
09.01.08, 20:48
also bei mir hat er globale rechte.. auf allen debian servern..

hätte er die nich, könnte er ja auch nich die tabellen der db checken, ob diese fehlerfrei sind etc...

HirschHeisseIch
10.01.08, 10:09
Bei mir hat der die nicht (mehr?). Das könnte natürlich auch die db-Check-Fehler beim Server-Start erklären. ;)

Jigsore
10.01.08, 10:45
Du kannst den Benutzer löschen, dein Initscript anpassen und selbst regelmäßig Prüfungen durchführen wenn Du den Benutzer nicht auf einem Server haben willst.