Outils pour utilisateurs

Outils du site


mariadb_securisation

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
mariadb_securisation [2023/07/05 19:33] – [Exécution de la commande] pascalmariadb_securisation [2023/07/05 19:46] (Version actuelle) – [Mot de passe root] pascal
Ligne 6: Ligne 6:
 Cette commande fait partie des packages mysql-server et mariadb-server. Cette commande fait partie des packages mysql-server et mariadb-server.
 ===== Exécution de la commande ===== ===== Exécution de la commande =====
-==== Mot de passe root ====+==== Saisie du mot de passe root actuel ====
 <code> <code>
 NOTE: RUNNING ALL PARTS OF THIS SCRIPT IS RECOMMENDED FOR ALL MariaDB NOTE: RUNNING ALL PARTS OF THIS SCRIPT IS RECOMMENDED FOR ALL MariaDB
Ligne 18: Ligne 18:
 OK, successfully used password, moving on... OK, successfully used password, moving on...
 </code> </code>
 +Pas de mot de passe. le user root se connecte via socket sans mot de passe.
  
-==== Suite de la commande ====+==== Définition d'un mot de passe pour root ====
 <code> <code>
  
-NOTE: RUNNING ALL PARTS OF THIS SCRIPT IS RECOMMENDED FOR ALL MariaDB +Setting the root password or using the unix_socket ensures that nobody 
-      SERVERS IN PRODUCTION USE!  PLEASE READ EACH STEP CAREFULLY!+can log into the MariaDB root user without the proper authorisation.
  
-In order to log into MariaDB to secure itwe'll need the current +You already have your root account protectedso you can safely answer 'n'.
-password for the root user. If you've just installed MariaDB, and +
-haven't set the root password yet, you should just press enter here.+
  
-Enter current password for root (enter for none):  +Switch to unix_socket authentication [Y/n] n 
-OKsuccessfully used password, moving on...+ ... skipping. 
 +</code> 
 +Il ne faut pas définir de mot de passe pour root afin de n'autoriser que les connexions par socket depuis le compte root de la machine. 
 +==== Définition d'un mot de passe pour root ==== 
 +<code> 
 +You already have your root account protectedso you can safely answer 'n'
 + 
 +Change the root password? [Y/n] n 
 + ... skipping. 
 +</code> 
 +<code> 
 +By defaulta MariaDB installation has an anonymous user, allowing anyone 
 +to log into MariaDB without having to have a user account created for 
 +them.  This is intended only for testing, and to make the installation 
 +go a bit smoother.  You should remove them before moving into a 
 +production environment. 
 + 
 +Remove anonymous users? [Y/n] Y 
 + ... Success! 
 +</code> 
 +<code> 
 +Normally, root should only be allowed to connect from 'localhost' This 
 +ensures that someone cannot guess at the root password from the network. 
 + 
 +Disallow root login remotely? [Y/n] n 
 + ... skipping. 
 +</code> 
 +==== Suite de la commande ==== 
 +<code>
  
 Setting the root password or using the unix_socket ensures that nobody Setting the root password or using the unix_socket ensures that nobody
mariadb_securisation.1688585617.txt.gz · Dernière modification : 2023/07/05 19:33 de pascal