Affichage des articles dont le libellé est mysql. Afficher tous les articles
Affichage des articles dont le libellé est mysql. Afficher tous les articles

jeudi 22 mars 2018

GCP SQL instance secure users

Hello

J'aime beaucoup Google Cloud Platform et leur solution de SQL instance.
Facile de creer des bases de donnees, des utilisateurs, le cloud sql proxy, ...

Mais attention quand vous creez des utilisateurs, ils auront les permissions root sur toute l'instance Mysql, quand vous avez plusieurs base de donnees dev, prod,  il vaut mieux securiser.

Facile a faire, une fois creer la bd et l'utilisateur, il suffit de revoker les droits et de mettre les droits necessaire sur la nouvelle bd.

Avec Sql-proxy on se connecte :
mysql -h 127.0.0.1 -u monusr -p mabd
Puis directement depuis Mysql on change les droits
revoke all privileges,grant option from monusr;
GRANT ALL ON mabd.* TO 'monusr';
Et voila comment ca l'utilisateur peut administrer seulement sa base de donnees.
On peut bien sur ajuster le grant en fonction des besoins.

dimanche 23 août 2015

Perdu le mot de passe root de Mysql et impossible de faire le jedi mind trick

Ca m'est encore arrive hier. Perdu le mot de passe root de mysql.
Tout internet dit, c'est simple faire le suivant :

service mysql stop
mysqld_safe --skip-grant-tables &
Et voila le tour est joue.

Oui sauf que non ca demarre et ca stoppe direct :

150823 23:07:43 mysqld_safe Logging to syslog.
150823 23:07:43 mysqld_safe Starting mysqld daemon with databases from /var/lib/mysql
150823 23:07:48 mysqld_safe mysqld from pid file /var/run/mysqld/mysqld.pid ended
Remarquez que ca arrive toujours a un moment ou je suis sensé dormir.

Que faire ? C'est la panique !

Du calme la solution est simple.
Mysql essaye de charger des plugins qui vont crash, faut les désactiver.
Ajouter dans la section :

[mysqld]
performance_schema=off
Refaire le jedi trick :
mysqld_safe --skip-grant-tables &

Et hop le tour est joue.

NB: c'est pas moi qui avait mis le password de root, moi j'utilise Keepass.