Модераторы: skyboy
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Хост в привилегиях 
:(
    Опции темы
animegirl
Дата 29.5.2013, 19:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Незнайка на Марсе
**


Профиль
Группа: Участник
Сообщений: 326
Регистрация: 24.7.2011

Репутация: нет
Всего: нет



Не могу понять, хост в привилегия, это хост, от куда будут идти запросы, или хост где стоит сама база?
У меня один сервер 4 ИП, пхп скрипты на 1ом база на 4ом, прописала юзера, с ИП 1-ым, access denied, продублировала с 4-ым, всё работает. Логика как бы напрашивается сама собой, но всё равно хочу уточнить, так как я думала, что с помощью этого параметра ограничиваются коннекты, если они не входят в список.


--------------------
Скажи миру - НЯ!
PM   Вверх
Akina
Дата 29.5.2013, 20:10 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 106
Всего: 454



Это хост, с которого выполняется подключение к MySQL-серверу.

Добавлено через 39 секунд
Цитата(animegirl @  29.5.2013,  20:45 Найти цитируемый пост)
один сервер 4 ИП, пхп скрипты на 1ом база на 4ом, прописала юзера, с ИП 1-ым, access denied, продублировала с 4-ым, всё работает

ПОКА работает. Если IP-стеку будет благоугодно изменить приоритеты адресов - всё развалится.


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
animegirl
Дата 30.5.2013, 02:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Незнайка на Марсе
**


Профиль
Группа: Участник
Сообщений: 326
Регистрация: 24.7.2011

Репутация: нет
Всего: нет



Akina
Я уже нашла причину, но пока не могу найти её решение
http://forum.vingrad.ru/forum/topic-368689.html

Нашла даже как для пхп команды, что запрашивают удалённый файл, сменить ИП, а вот для соединений с базой, не смогла впихнуть такое (


--------------------
Скажи миру - НЯ!
PM   Вверх
Arantir
Дата 30.5.2013, 03:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Рыбак без удочки
**


Профиль
Группа: Участник
Сообщений: 960
Регистрация: 18.11.2012

Репутация: нет
Всего: 55



Цитата(animegirl @  29.5.2013,  18:45 Найти цитируемый пост)
У меня один сервер 4 ИП, пхп скрипты на 1ом база на 4ом,

А разве в этом случае коннекты в базу не идут с localhost 127.0.0.1? Ведь скрипт и база на одной машине.


--------------------
interface Жопа {
    // ATTENTION: has to be implemented by every class of the project for proper project work
}
PM   Вверх
animegirl
Дата 30.5.2013, 03:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Незнайка на Марсе
**


Профиль
Группа: Участник
Сообщений: 326
Регистрация: 24.7.2011

Репутация: нет
Всего: нет



Arantir, В Теории, это то так может тоже работать, но не так, как я хочу, что бы было настроено.


--------------------
Скажи миру - НЯ!
PM   Вверх
Akina
Дата 30.5.2013, 07:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 106
Всего: 454



animegirl, на самом деле я не понимаю, зачем Вы себе генерите проблему. Чтобы потом её мужественно преодолеть?
У Вас 4 IP-адреса, плюс локалхост. Вот и создайте ПЯТЬ идентичных пользователей с нужными привилегиями.
Задача безопасности - это обеспечить минимально необходимый для выполнения задачи набор прав. А вовсе не обеспечение аутентификации каким-то определённым логином.


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
_zorn_
Дата 30.5.2013, 08:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1077
Регистрация: 21.8.2007

Репутация: 2
Всего: 12



Цитата(Akina @  29.5.2013,  20:10 Найти цитируемый пост)
ПОКА работает. Если IP-стеку будет благоугодно изменить приоритеты адресов - всё развалится. 

Не пойму причем тут приоритеты ? Если скрипты коннектятся на 4-й IP то и права надо на него выдавать. Если интерфейс с 4м IP потушить то и скрипты никуда не подключатся. И вовсе не из за прав.
Цитата(Akina @  30.5.2013,  07:50 Найти цитируемый пост)
Вот и создайте ПЯТЬ идентичных пользователей с нужными привилегиями.

А зачем лишние пользователи ? Создать одного с localhost и в скриптах подключаться к базе через localhost.
Ну или оставить так как есть. Работать будет и никакие "приоритеты" не помешают.

PM MAIL   Вверх
Akina
Дата 30.5.2013, 12:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 106
Всего: 454



Цитата(_zorn_ @  30.5.2013,  09:18 Найти цитируемый пост)
Не пойму причем тут приоритеты ?

Адаптеры - не равноправны. Есть один, который равнее остальных. То же самое - с IP-адресами, привязанными к одному адаптеру. Попробуй на одном адаптере поднять три-четыре адреса из одной подсети, пропинговать снаружи каждый из них и посмотреть снифером, какой адрес шлёт обратный пинг - удивишься... перезагрузись и повтори - возможно, удивишься ещё больше.

Цитата(_zorn_ @  30.5.2013,  09:18 Найти цитируемый пост)
Если скрипты коннектятся на 4-й IP то и права надо на него выдавать. Если интерфейс с 4м IP потушить то и скрипты никуда не подключатся. И вовсе не из за прав.

Не зная полной программной архитектуры, я не был бы так уверен... простейший пример: скрипт выполняет коннект с использованием не IP-адреса, а NetBIOS-имени - на какой из адресов он будет коннектиться, а? и обратно та же картина. Не забывай - в Windows невозможно выполнить привязку с уровня приложения к определённому IP-адресу штатными средствами. Приём/прослушивание - да, но не отправка.

Цитата(_zorn_ @  30.5.2013,  09:18 Найти цитируемый пост)
зачем лишние пользователи ? Создать одного с localhost и в скриптах подключаться к базе через localhost.

Если это всё в пределах одной физической станции - вообще перейти на пайп. Нахрена нужен сетевой обмен?


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
animegirl
Дата 30.5.2013, 23:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Незнайка на Марсе
**


Профиль
Группа: Участник
Сообщений: 326
Регистрация: 24.7.2011

Репутация: нет
Всего: нет



База сегодня сдесь, а завтра там, да не в ней вообще вопрос/проблема, проблема, в том, что не понимаю как заставить виртуальные сервера работать с их разных ИП, а не слать с одного. Забудьте, что они на одной машине.

Добавлено через 19 секунд
В плане, на одной машине с mysql


--------------------
Скажи миру - НЯ!
PM   Вверх
_zorn_
Дата 31.5.2013, 05:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1077
Регистрация: 21.8.2007

Репутация: 2
Всего: 12



Цитата(Akina @  30.5.2013,  12:52 Найти цитируемый пост)
Адаптеры - не равноправны. Есть один, который равнее остальных. То же самое - с IP-адресами, привязанными к одному адаптеру. Попробуй на одном адаптере поднять три-четыре адреса из одной подсети, пропинговать снаружи каждый из них и посмотреть снифером, какой адрес шлёт обратный пинг - удивишься... перезагрузись и повтори - возможно, удивишься ещё больше.

С чего это я должен удивиться ? А вообще это можно настроить метрикой маршрута. И хоть сколько раз перегружайся ответы будут идти с одного и того же адреса.
Цитата(Akina @  30.5.2013,  12:52 Найти цитируемый пост)
Не забывай - в Windows невозможно выполнить привязку с уровня приложения к определённому IP-адресу штатными средствами.

А это уже зависит от программы-клиента.

Цитата(animegirl @  29.5.2013,  19:45 Найти цитируемый пост)
Не могу понять, хост в привилегия, это хост, от куда будут идти запросы, или хост где стоит сама база?

откуда будут идти запросы - правильный ответ.

Добавлено через 9 минут и 6 секунд
Да с коннектом на ip я лажанулся. MySQL же будет смотреть source адрес. Запутался smile
PM MAIL   Вверх
animegirl
Дата 31.5.2013, 06:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Незнайка на Марсе
**


Профиль
Группа: Участник
Сообщений: 326
Регистрация: 24.7.2011

Репутация: нет
Всего: нет



Цитата(Akina @  30.5.2013,  12:52 Найти цитируемый пост)
Не зная полной программной архитектуры, я не был бы так уверен... простейший пример: скрипт выполняет коннект с использованием не IP-адреса, а NetBIOS-имени - на какой из адресов он будет коннектиться, а? и обратно та же картина. 

Не уверена о том ли я это поняла, но в MySQL стоит skip resolv.


--------------------
Скажи миру - НЯ!
PM   Вверх
Akina
Дата 31.5.2013, 08:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 106
Всего: 454



Цитата(animegirl @  31.5.2013,  00:03 Найти цитируемый пост)
База сегодня сдесь, а завтра там

Новое место - новая настройка безопасности. Не обсуждается.
Цитата(_zorn_ @  31.5.2013,  06:07 Найти цитируемый пост)
С чего это я должен удивиться ? А вообще это можно настроить метрикой маршрута. И хоть сколько раз перегружайся ответы будут идти с одного и того же адреса.

Да? тогда всё-таки проделайте - не поймёте причины, так хотя бы просто удивитесь.
Цитата(_zorn_ @  31.5.2013,  06:07 Найти цитируемый пост)
А это уже зависит от программы-клиента.

Нет, нет и ещё раз нет. От программы-клиента это может зависеть только в случае, если он самостоятельно работает с сырыми сокетами или ещё ниже.


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MySQL | Следующая тема »


 




[ Время генерации скрипта: 0.0973 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.