Privileges Frage

Hallo zusammen,

ich will von meinem Notebook auf eine MySQL DB auf einem anderen Rechner
zugreifen.

Also habe ich in der MYSQL DB gesagt:
GRANT ALL on *.* TO 'MYUSER' [at] 'IP_OF_NOTE';
flush privileges;

Dann habe ich vom Note aus gesagt:
mysql -t -hIP_OF_MYSQLHOST -uMYUSER -pPASS_OF_MYUSER MYDB

Leider bekomme ich ein
ERROR 1045 (28000): Access denied for user 'MYUSER' [at] 'IP_OF_NOTE' (using
password: YES)

Was mache ich falsch?

Kay
Kay Schulz [ So, 30 September 2007 21:09 ] [ ID #1832636 ]

Re: Privileges Frage

On Sun, 30 Sep 2007 21:09:40 +0200, Kay Schulz wrote:

> Hallo zusammen,
>
> ich will von meinem Notebook auf eine MySQL DB auf einem anderen Rechner
> zugreifen.
>
> Also habe ich in der MYSQL DB gesagt: GRANT ALL on *.* TO
> 'MYUSER' [at] 'IP_OF_NOTE'; flush privileges;
>
> Dann habe ich vom Note aus gesagt:
> mysql -t -hIP_OF_MYSQLHOST -uMYUSER -pPASS_OF_MYUSER MYDB
>
> Leider bekomme ich ein
> ERROR 1045 (28000): Access denied for user 'MYUSER' [at] 'IP_OF_NOTE' (using
> password: YES)
>
> Was mache ich falsch?

Versuchs mal ohne "-p...". 'user' [at] 'localhost', 'user' [at] 'xx.yy.zz.aa' und
'user' [at] '%' sind alles verschiedene Benutzer, für die auch separat
Passwörter gesetzt werden müssen.

Björn
B.Steinbrink [ Mo, 01 Oktober 2007 03:10 ] [ ID #1833237 ]

Re: Privileges Frage

Kay Schulz schrieb:

> ich will von meinem Notebook auf eine MySQL DB auf einem anderen Rechner
> zugreifen.
>
> Also habe ich in der MYSQL DB gesagt:
> GRANT ALL on *.* TO 'MYUSER' [at] 'IP_OF_NOTE';
> flush privileges;
>
> Dann habe ich vom Note aus gesagt:
> mysql -t -hIP_OF_MYSQLHOST -uMYUSER -pPASS_OF_MYUSER MYDB
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Hast Du 'MYUSER' [at] 'IP_OF_NOTE' denn ein Passwort zugewiesen?

Gruß. Claus
Claus Reibenstein [ Mo, 01 Oktober 2007 08:30 ] [ ID #1833238 ]

Re: Privileges Frage

>
> Versuchs mal ohne "-p...". 'user' [at] 'localhost', 'user' [at] 'xx.yy.zz.aa' und
> 'user' [at] '%' sind alles verschiedene Benutzer, für die auch separat
> Passwörter gesetzt werden müssen.
>
> Björn
Hallo Björn,

danke für die schnelle Antwort.
Ich habe jetzt das -p weggelassen.
Und es geht.
Ohne passwort Eingabe.
Das finde ich ein wenig komisch.
mysql --prompt "XXX>" -t -hMY_IP -uUSER

Auf dem mysql Server habe ich verschiedene user für die verschiedenen
Hosts definiert.
Wenn ich use mysql sage select host, user, password from user, bekomme
ich u.a.:
+--------------+------+------------------------------------- ------+
| host | user | password |
+--------------+------+------------------------------------- ------+
| localhost | root | HAT PASSWORT |
| localhost | MY_USER | HAT PASSWORT |
| % | MY_USER | HAT PASSWORT |
| MY_IP | MY_USER | |
+--------------+------+------------------------------------- ------+

Jetzt ist klar wieso es ohne passwort geht.
Danke
Was aber ist das %? Brauche ich das?
Oder ist mir da ein Fehler unterlaufen?

Kay
Kay Schulz [ Di, 02 Oktober 2007 21:35 ] [ ID #1834083 ]

Re: Privileges Frage

Kay Schulz schrieb:

> +--------------+------+------------------------------------- ------+
> | host | user | password |
> +--------------+------+------------------------------------- ------+
> | % | MY_USER | HAT PASSWORT |
> +--------------+------+------------------------------------- ------+
>
> Was aber ist das %?

% in der host-Spalte bedeutet: alle Hosts.

Gruß. Claus
Claus Reibenstein [ Di, 02 Oktober 2007 23:38 ] [ ID #1834084 ]

Re: Privileges Frage

Claus Reibenstein schrieb:
> Kay Schulz schrieb:
>
>> +--------------+------+------------------------------------- ------+
>> | host | user | password |
>> +--------------+------+------------------------------------- ------+
>> | % | MY_USER | HAT PASSWORT |
>> +--------------+------+------------------------------------- ------+
>>
>> Was aber ist das %?
>
> % in der host-Spalte bedeutet: alle Hosts.

.... bis auf localhost </nitpick>

Grüße
Kai
Kai Ruhnau [ Do, 04 Oktober 2007 08:45 ] [ ID #1836033 ]

Re: Privileges Frage

Kai Ruhnau schrieb:

> Claus Reibenstein schrieb:
>
>> % in der host-Spalte bedeutet: alle Hosts.
>
> .... bis auf localhost </nitpick>

Sicher?

Gruß. Claus
Claus Reibenstein [ Do, 04 Oktober 2007 08:55 ] [ ID #1836034 ]

Re: Privileges Frage

Am 04.10.2007 08:55 schrieb Claus Reibenstein:
> Kai Ruhnau schrieb:
>
>> Claus Reibenstein schrieb:
>>
>>> % in der host-Spalte bedeutet: alle Hosts.
>> .... bis auf localhost </nitpick>
>
> Sicher?
>

Ja.

--
Christian
Christian Kirsch [ Do, 04 Oktober 2007 09:27 ] [ ID #1836037 ]

Re: Privileges Frage

Christian Kirsch schrieb:

> Am 04.10.2007 08:55 schrieb Claus Reibenstein:
>
>> Kai Ruhnau schrieb:
>>
>>> Claus Reibenstein schrieb:
>>>
>>>> % in der host-Spalte bedeutet: alle Hosts.
>>>
>>> .... bis auf localhost </nitpick>
>>
>> Sicher?
>
> Ja.

Dann nenne mir bitte die Stelle im Handbuch, wo diese Einschränkung
beschrieben wird. Ich habe nichts dergleichen finden können.

Gruß. Claus
Claus Reibenstein [ Do, 04 Oktober 2007 09:48 ] [ ID #1836040 ]

Re: Privileges Frage

Am 04.10.2007 09:48 schrieb Claus Reibenstein:
> Christian Kirsch schrieb:
>
>> Am 04.10.2007 08:55 schrieb Claus Reibenstein:
>>
>>> Kai Ruhnau schrieb:
>>>
>>>> Claus Reibenstein schrieb:
>>>>
>>>>> % in der host-Spalte bedeutet: alle Hosts.
>>>> .... bis auf localhost </nitpick>
>>> Sicher?
>> Ja.
>
> Dann nenne mir bitte die Stelle im Handbuch, wo diese Einschränkung
> beschrieben wird. Ich habe nichts dergleichen finden können.
>


http://dev.mysql.com/doc/refman/5.0/en/access-denied.html
http://dev.mysql.com/doc/refman/5.0/en/grant.html

Bei letzterem gibt es einen mit "Warning" überschriebenen Absatz, der
für das hier Diskutierte interessant ist.
--
Christian
Christian Kirsch [ Do, 04 Oktober 2007 11:01 ] [ ID #1836041 ]

Re: Privileges Frage

Christian Kirsch schrieb:

> Am 04.10.2007 09:48 schrieb Claus Reibenstein:
>
>> Christian Kirsch schrieb:
>>
>>> Am 04.10.2007 08:55 schrieb Claus Reibenstein:
>>>
>>>> Kai Ruhnau schrieb:
>>>>
>>>>> Claus Reibenstein schrieb:
>>>>>
>>>>>> % in der host-Spalte bedeutet: alle Hosts.
>>>>>
>>>>> .... bis auf localhost </nitpick>
>>>>
>>>> Sicher?
>>>
>>> Ja.
>>
>> Dann nenne mir bitte die Stelle im Handbuch, wo diese Einschränkung
>> beschrieben wird. Ich habe nichts dergleichen finden können.
>
> http://dev.mysql.com/doc/refman/5.0/en/access-denied.html
> http://dev.mysql.com/doc/refman/5.0/en/grant.html

Geht's ein bisschen genauer? Beide Links enthalten ziemlich viel Text,
aber ich finde dort nichts, was Kais Behauptung bestätigen könnte.

> Bei letzterem gibt es einen mit "Warning" überschriebenen Absatz, der
> für das hier Diskutierte interessant ist.

Da gibt es mehrere "Warning"-Absätze (drei, wenn ich richtig gezählt
habe), aber keinen, der zu Kais Behauptung passt.

Gruß. Claus
Claus Reibenstein [ Do, 04 Oktober 2007 14:08 ] [ ID #1836043 ]

Re: Privileges Frage

On Thu, 04 Oct 2007 14:08:56 +0200, Claus Reibenstein wrote:

> Christian Kirsch schrieb:
>
>> Am 04.10.2007 09:48 schrieb Claus Reibenstein:
>>
>>> Christian Kirsch schrieb:
>>>
>>>> Am 04.10.2007 08:55 schrieb Claus Reibenstein:
>>>>
>>>>> Kai Ruhnau schrieb:
>>>>>
>>>>>> Claus Reibenstein schrieb:
>>>>>>
>>>>>>> % in der host-Spalte bedeutet: alle Hosts.
>>>>>>
>>>>>> .... bis auf localhost </nitpick>
>>>>>
>>>>> Sicher?
>>>>
>>>> Ja.
>>>
>>> Dann nenne mir bitte die Stelle im Handbuch, wo diese Einschränkung
>>> beschrieben wird. Ich habe nichts dergleichen finden können.
>>
>> http://dev.mysql.com/doc/refman/5.0/en/access-denied.html
>> http://dev.mysql.com/doc/refman/5.0/en/grant.html
>
> Geht's ein bisschen genauer? Beide Links enthalten ziemlich viel Text,
> aber ich finde dort nichts, was Kais Behauptung bestätigen könnte.
>
>> Bei letzterem gibt es einen mit "Warning" überschriebenen Absatz, der
>> für das hier Diskutierte interessant ist.
>
> Da gibt es mehrere "Warning"-Absätze (drei, wenn ich richtig gezählt
> habe), aber keinen, der zu Kais Behauptung passt.

Tut auch keiner. % umfasst natürlich auch "localhost" (sowohl den Weg
über den Unix-Socket, als auch den über TCP, wenn man "localhost" selbst
auflöst und dem Client -h127.0.0.1 mit auf den Weg gibt).

Der zweite "Warning"-Absatz lese ich als "spezifische Hostangaben haben
höhere Priorität als Wildcards". Soll heissen: Wenn user [at] localhost und
user [at] % definiert wurden, greift für localhost die spezifischere
Definition. Aber da wurde localhost quasi manuell aus % "entfernt".

$ mysql -ufoo
Welcome to the MySQL monitor. Commands end with ; or \g.
Your MySQL connection id is 82
Server version: 5.0.45-Debian_1-log Debian etch distribution

Type 'help;' or '\h' for help. Type '\c' to clear the buffer.

mysql> select user();
+---------------+
| user() |
+---------------+
| foo [at] localhost |
+---------------+
1 row in set (0.00 sec)

mysql> show grants;
+---------------------------------+
| Grants for foo [at] % |
+---------------------------------+
| GRANT USAGE ON *.* TO 'foo' [at] '%' |
+---------------------------------+


Björn
B.Steinbrink [ Fr, 05 Oktober 2007 00:17 ] [ ID #1836047 ]
Datenbanken » de.comp.datenbanken.mysql » Privileges Frage

Vorheriges Thema: zeilennummer
Nächstes Thema: platzbedarf bitte um eure Hilfe