Copyright © 2005-2025 LinuxTotal.com.mx
Se concede permiso para copiar, distribuir y/o modificar este documento siempre y cuando se cite al autor y la fuente de linuxtotal.com.mx y según los términos de la GNU Free Documentation License, Versión 1.2 o cualquiera posterior publicada por la Free Software Foundation.
Lo primero que debes hacer una vez que instalas un servidor de base de datos MySQL es establecer la contraseña del usuario administrador o root, de hecho no tiene que llamarse root, puedes ponerle el nombre que desees. Es muy sencillo, pero hay que entender los alcances de lo que hacemos, asi que veámoslo paso a paso. Una vez arrancado el servicio de mysql (aqui para un tutorial sobre servicios), indicamos en el shell que inicie el monitor mysql:
#> mysql Welcome to the MySQL monitor. Commands end with ; or \g. Your MySQL connection id is 3 to server version: 5.0.26 Type 'help;' or '\h' for help. Type '\c' to clear the buffer. mysql>
Lo primero que notamos es que al iniciar el monitor de mysql o la línea de comandos de MySQL es que no necesitamos de una contraseña, malo, muy malo, porque obviamente cualquiera puede entrar y manipular las bases de datos que tengamos. Asi que vamos a establecer al usuario 'root' como el usuario administrador global de todas las bases de datos, aunque todavía no se hayan creado, y tendrá todos los privilegios sobre estas, asi como la capacidad de otorgar (grant) privilegios a otros usuarios:
mysql> grant all privileges on *.* to root@'localhost' identified by 'sesamo' with grant option; Query OK, 0 rows affected (0.00 sec)
Una vez creado el usuario 'root' y si nos salimos del monitor con el comando
exit
, veamos que sucede si deseamos volver a ingresar:
#> mysql ERROR 1045 (28000): Access denied for user 'root'@'localhost' (using password: NO) #>
Ya no es posible ingresar porque una vez creado un usuario con la opción 'identified by' siempre se requerira que se indique la contraseña para ingresar al monitor, incluso no solo al monitor sino también a herramientas gráficas de administración de MySQL, como phpmyadmin y mysql administrator.
Entonces, ahora debemos indicar la opción '-u' de usuario y '-p' de password para poder ingresar al monitor:
#> mysql -u root -p Enter password: Welcome to the MySQL monitor. Commands end with ; or \g. Your MySQL connection id is 6 to server version: 5.0.26 Type 'help;' or '\h' for help. Type '\c' to clear the buffer. mysql>
También es posible indicar la contraseña inmediatamente después de la '-p' sin espacio:
#> mysql -u root -psesamo
Aunque es obvio que es bastante inseguro este método.
Para terminar con este tip, veamos ahora un ejemplo de como deberíamos crear un usuario que se dedica a capturar pólizas de un sistema de contabilidad, donde queremos que pueda seleccionar, insertar o actualizar pólizas pero no borrarlas ni nada más, muy restringido, además solo puede ingresar desde su PC:
#> mysql -u root -p Enter password: Welcome to the MySQL monitor. Commands end with ; or \g. Your MySQL connection id is 6 to server version: 5.0.26 Type 'help;' or '\h' for help. Type '\c' to clear the buffer. mysql> show databases; +--------------------+ | Database | +--------------------+ | information_schema | | linuxtotal | | mysql | | contabilidad | +--------------------+ 4 rows in set (0.03 sec) mysql> mysql>use contabilidad; Database changed mysql> show tables; +---------------+ | Tables_in_ca | +---------------+ | catalogos | | cuentas | | polizas | | saldos | +---------------+ 4 rows in set (0.00 sec) mysql> mysql> grant select, insert, update on contabilidad.polizas to capturista@'10.0.0.23' identified by 'secreto'; Query OK, 0 rows affected (0.07 sec) mysql>
Como puede observarse, existen varias bases de datos, una de ellas 'contabilidad' y dentro de esta
existen varias tablas. Con el comando grant
estamos solo concediendo
tres permisos muy específicos de seleccionar, insertar y actualizar registros solo en la tabla
'polizas' de la base de datos 'contabilidad' al usuario 'capturista' cuando se conecte desde
el equipo '10.0.0.23' y se identifique con la contraseña 'secreto'. Nótese que no se le concedió la
opción with grant option
, asi que no podrá este usuario a la vez otorgar
ningún privilegio a ningún usuario. Y todo se hizo como el usuario 'root' que es al que inicialmente
le concedimos privilegios completos sobre todas las bases de datos y sus tablas.
Si encuentras útil la información que proveé LinuxTotal, considera realizar un donativo que estimule a seguir proporcionando contenido de calidad y utilidad. Gracias.
Dona a través de paypal::
O a través de bitcoins:
rsync es probablemente la herramienta de copiado y sincronización de archivos más potente que existe en el mundo de Linux/Unix. ....
Imagínate que eres un administrador de sistemas Linux que trabaja desde un equipo Windows y usas Putty para conectarte a los serv....
Cuando usas rm para eliminar o borrar un archivo, lo que realmente sucede es que los datos del archivo, su información tal cual, ....
awk o la versión GNU gawk es más que un simple comando de procesamiento de patrones, es todo un lenguaje de análisis semántico....
Linux ofrece multitud de servicios o servidores, estos pueden iniciar o arrancar junto con la carga del sistema o pueden después ....
Aqui, traté de enviar un archivo ejecutable (notepad.exe) a través de gmail, y sus mecanismos de seguridad me lo impidieron. Gma....
vi es el venerable y confiable editor de texto que encontrarás en TODAS las distintas versiones, distribucciones, sabores de Linu....
En este tutorial sobre listas de control de acceso en squid, aprenderás lo básico de como configurarlas y establecerlas en la co....
Muchos validadores de direcciones de correo electrónico devolverán errores cuando se enfrenten con una inusual pero válida dire....
En ambientes donde varios usuarios usan uno o más sistemas GNU/Linux, es necesario otorgar distintos permisos o privilegios para ....