Login

------_=_NextPart_001_01C35063.6F004960
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable


Meu nome =E9 David e eu trabalho com Java, ao observar o =
c=F3digo-fonte
do conector do Java para o MySQL (JDBC), eu reparei que caso eu n=E3o =
mandasse
um login e senha como par=E2metro para acessar uma base de dados ele =
colocava
usu=E1rio como nobody e senha em branco, com isso tentei acessar o =
MySQL com
usu=E1rio nobody, realmente funcionou, inclusive o usu=E1rio noboby tem =
as
permiss=F5es de administrador ( root ).
Tem alguma configura=E7=E3o que possa fazer para impedir isso ??

Grato,
David Gouvea

David Gouvea
Analista/Programador
CCE da Amaz=F4nia
Tel.: (011) 3934-1033
E-mail: dgouvea [at] cce.com.br


------_=_NextPart_001_01C35063.6F004960--
dgouvea [ Di, 22 Juli 2003 17:10 ] [ ID #76072 ]

Re: Login

David Gouvea (SPO - INF) writes:
>
> =09Meu nome =E9 David e eu trabalho com Java, ao observar o c=F3digo-=
fonte
> do conector do Java para o MySQL (JDBC), eu reparei que caso eu n=E3o=
mandasse
> um login e senha como par=E2metro para acessar uma base de dados ele =
colocava
> usu=E1rio como nobody e senha em branco, com isso tentei acessar o My=
SQL com
> usu=E1rio nobody, realmente funcionou, inclusive o usu=E1rio noboby t=
em as
> permiss=F5es de administrador ( root ).
> =09Tem alguma configura=E7=E3o que possa fazer para impedir isso ??
>
> =09Grato,
> =09David Gouvea
>
> David Gouvea
> Analista/Programador
> CCE da Amaz=F4nia
> Tel.: (011) 3934-1033
> E-mail: dgouvea [at] cce.com.br
>

Hi!

Can you re-send your mail in English ??

--

Regards,

--
For technical support contracts, go to https://order.mysql.com/?ref=3Dm=
smi
__ ___ ___ ____ __
/ |/ /_ __/ __/ __ \/ / Mr. Sinisa Milivojevic <sinisa [at] mysql.com=
>
/ /|_/ / // /\ \/ /_/ / /__ MySQL AB
/_/ /_/\_, /___/\___\_\___/ Fulltime Developer and Support Coordinat=
or
<___/ www.mysql.com Larnaca, Cyprus


--
MySQL Bugs Mailing List
For list archives: http://lists.mysql.com/bugs
To unsubscribe: http://lists.mysql.com/bugs?unsub=3Dgcdmb-bugs [at] m.gmane.org
Sinisa Milivojevic [ Di, 22 Juli 2003 17:32 ] [ ID #76073 ]

Re: Login

At 12:10 22/7/2003 -0300, David Gouvea (SPO - INF) wrote:
Ol=E1,


> Meu nome =E9 David e eu trabalho com Java, ao observar o=
c=F3digo-fonte
>do conector do Java para o MySQL (JDBC), eu reparei que caso eu n=E3o=
mandasse
>um login e senha como par=E2metro para acessar uma base de dados ele=
colocava
>usu=E1rio como nobody e senha em branco, com isso tentei acessar o MySQL=
com
>usu=E1rio nobody, realmente funcionou, inclusive o usu=E1rio noboby tem as
>permiss=F5es de administrador ( root ).
> Tem alguma configura=E7=E3o que possa fazer para impedir isso ??

Mais provavelmente voc=EA est=E1 usando uma instala=E7=E3o de MySQL padr=E3o
que inicialmente para facilitar as configura=E7=F5es iniciais permite
o acesso de root com uma senha em branco. Para impedir isso, leia
o Manual sobre configurando os previlegios de usu=E1rios, usando
os comandos GRANT/REVOKE.


--
Regards,

For technical support contracts, visit https://order.mysql.com/
Are you MySQL certified?, http://www.mysql.com/certification/

Miguel Angel Sol=F3rzano <miguel [at] mysql.com>
S=E3o Paulo - Brazil


--
MySQL Bugs Mailing List
For list archives: http://lists.mysql.com/bugs
To unsubscribe: http://lists.mysql.com/bugs?unsub=3Dgcdmb-bugs [at] m.gmane.org
miguel solorzano [ Di, 22 Juli 2003 17:57 ] [ ID #76074 ]
Datenbanken » gmane.comp.db.mysql.bugs » Login

Vorheriges Thema: Length of characters columns with multibyte encodings.
Nächstes Thema: Re%3A mysqld ended right on start up