Ankündigung

Einklappen
Keine Ankündigung bisher.

root login geht nicht mehr

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • root login geht nicht mehr

    Hallo,

    ich habe ein Großes Problem. Auf meinem Webserver wollte ich das MySql sicherer machen, aus diesem Grund erstellte ich einen neuen User der den root ersetzen soll und gab ihm alle globalen Rechte. Gleichzeitig löschte ich den root-user. Nun komme ich nicht mehr als Superuser in das MySql.

    Habe schon in der user.MYD noch mal nachgesehn der Username stimmt. Das Passwort sollte auch stimmen, weil sonst hätte ich mich ja gleich zwei mal auf die selbe weise vertippen müssen bei der Eingabe. Der User ist einmal für "localhost" und einmal für "linux" eingerichtet und auch hier ist der Kryptische wert für das Passwort in der Datei jeweils identisch und auch der Username identisch. Hat jemand ne Idee, wie ich wieder zugriff bekomme als "Superuser"
    Weil so viel Sicherheit, daß ich selber nicht mehr rann komme, habe ich mir dann doch nicht vorgestellt.

    Susann

  • #2
    Wenn du keine komplizierten Regeln gemacht hast, ist die einfachste Möglichkeit: MySQL-Server stoppen, Datenbank "mysql" löschen oder besser erstemal das Verzeichnis "/var/lib/mysql/data/mysql" umbenennen und anschliessend wieder die Standard-DB anlegen lassen.

    Schau dazu im Vorfeld mal "mysql --help" an, dort steht meine ich ein Parameter drin, wodurch du die DB "mysql" wieder frisch anlegen kannst.

    Kommentar


    • #3
      Hi mepeisen,
      wollte ich schon tun, habe es dann aber gelassen weil ich angst hatte das dann die ganzen Datentabellen meiner Kunden mit weg sind. Das MySql hat leider schon edliche Datenbanken laufen. Gut ich könnte ja nur die user.XXX Datein umbenennen. Dann kommen meine Kunden aber auch nicht mehr an Ihre Datenbanken. Das würde auch bedeuten, das ich hunderte User neu erstellen muß.

      Sind meine Sorgen da hin gehend berechtigt, oder mache ich da einen Denkfehler?


      Susann

      Kommentar


      • #4
        Jein. Die Datenbanken deiner Kunden befinden sich in einem anderen Verzeichnis. Aber natürlich bezweckst du damit, dass der Datenbank-Zugriff als solches nicht mehr funktioniert, da ja deine Kunden-User auch verschwinden.

        Alternativ versuche, auf einem zweiten Rechner die gleiche MySQL-Version nochmal zu installieren und trage dann die ganzen User usw. ein, bis alles so passt, wie du es willst und so, dass deine Kunden auch normal zugreifen könnten. Anschliessend kündigst du deinen Kunden eine kurze Wartungszeit an, stoppst dein produktives MySQL und benennst das 'var/lib/mysql/data/mysql' um, zum Beispiel in 'var/lib/mysql/data/mysqlold'. Dann kopierst du von dem anderen Server das Verzeichnis neu rüber und startest wieder.

        Kommentar


        • #5
          das ist ne Idee, denn ich habe noch ne Komlettsicherung der Datenbank incl. der mysql Datenbank, das könnte ich ja mal auf nen anderen Server spielen. Ist zwar umständlich aber sollte gehn.

          Danke für Deinen Mühe

          Susann

          Kommentar


          • #6
            Re: root login geht nicht mehr

            Zitat von Susann
            Hat jemand ne Idee, wie ich wieder zugriff bekomme als "Superuser"?
            1. apache runterfahren (damit kein anderer User mehr ein Script ausführen kann)

            2. den Rest da nachlesen:
            http://dev.mysql.com/doc/refman/4.0/...rmissions.html

            Kommentar


            • #7
              Bitte vorher mal lesen, denn eigentlich war das alles beschrieben (ok, der Link fehlte noch) und es nützt nichts, einfach nur den Apache runterzufahren bzw. das ist eher überflüssig... Zudem hat die Autorin das Problem, dass sie die bestehenden User nicht löschen will, da die Kunden sonst keinen Zugriff mehr haben...

              Kommentar


              • #8
                Zitat von mepeisen
                Bitte vorher mal lesen, denn eigentlich war das alles beschrieben (ok, der Link fehlte noch) und
                Dein Vorschlag ist unnötig. Und da der/die OP zudem noch einige User angelegt hat, auch noch ein Kahlschlag. Da Du dem Link offenbar nicht gefolgt bist:

                Code:
                MySQL runterfahren, 
                mysqld --skip-grant-tables starten, (ich editiere in dem Falle das startscript in /etc/init.d)
                als Superadmin OHNE paßwort einlogen und das eigene Paßwort mit GRANT neu setzen.
                mysqld wieder runterfahren und NORMAL starten.
                es nützt nichts, einfach nur den Apache runterzufahren bzw. das ist eher überflüssig...
                Falsch. In der Zeitspanne, in der mysql mit --skip-grant-tables läuft, ist er offen wie ein scheunentor.

                Zudem hat die Autorin das Problem, dass sie die bestehenden User nicht löschen will, da die Kunden sonst keinen Zugriff mehr haben...
                Siehste. Und genau das berücksichtigt mein Vorschlag.

                Kommentar


                • #9
                  In einigen MySQL-Versionen ist aber genau das Verhalten, was unter dem Link angegeben ist, ebend nicht der Fall. Bitte bei solchen Vorschlägen die Kompatibilitäts-Hinweise beachten....

                  Kommentar


                  • #10
                    Zitat von mepeisen
                    Bitte bei solchen Vorschlägen die Kompatibilitäts-Hinweise beachten....
                    Kompatibel genug für Mietserver auf Plesk- und Confixx-Basis.

                    Denk doch endlich mal nach:
                    will man die Usereinträge erhalten und nur das Adminpaßwort neu setzen, geht es nur so, daß man für kurze Zeit die Paßwortabfrage in MySQL ausknipst.

                    Selbst bei mysql 5.x findet man das selbe Verfahren:
                    http://dev.mysql.com/doc/refman/5.0/...rmissions.html

                    Lies einfach mal das MySQL Handbuch, bevor Du postest.

                    Kommentar


                    • #11
                      Sorry, aber du willst nicht wirklich behaupten, dass das Verwenden eines Init-Files dem Verwenden von --skip-grant-tables gleich kommt. Sorry, aber langsam wird mir das hier bischen zu dämlich, über etwas zu diskutieren, was Fakt ist.

                      Wie gesagt: Wenn solche Vorschläge gemacht werden, dann entweder vorher anmerken, dass es bei manchen MySQL-Versionen eventuell Probleme gibt (und die gibt es bei Verwenden von --skip-grant-tables) und hinweisen, dass es ab 4.1 eine andere sicherere Möglichkeit gibt, wo man den Apache nicht zwingend runterfahren muss und wo der MySQL-Server nicht offen ist wie ein Scheunentor...

                      Kommentar


                      • #12
                        Zitat von mepeisen
                        Sorry, aber du willst nicht wirklich behaupten, dass das Verwenden eines Init-Files dem Verwenden von --skip-grant-tables gleich kommt.
                        Sakra! Lern endlich lesen. Oder such Dir einen, der lesen kann!

                        Wie gesagt: Wenn solche Vorschläge gemacht werden, dann entweder vorher anmerken, dass es bei manchen MySQL-Versionen eventuell Probleme gibt (und die gibt es bei Verwenden von --skip-grant-tables)
                        Die Userkommentare auf der Seite haste sicher auch verpaßt.

                        wo man den Apache nicht zwingend runterfahren muss und wo der MySQL-Server nicht offen ist wie ein Scheunentor...
                        Wenn Du von Serveradministration und Serversicherheit keinen Dunst hast, dann halt Dich einfach raus.

                        Kommentar


                        • #13
                          Sorry, aber das Niveau, das du hier anschlägst, ist mir jetzt echt zu tief. Wer im Glashaus sitzt sollte besser im keller w.... egal. Du hast Recht, ich meine Ruhe.

                          Kommentar


                          • #14
                            Zitat von mepeisen
                            Du hast Recht, ...
                            Korrekt. Das kann jeder meiner Kunden bestätigen, die sich selber mal ausgesperrt hatten.

                            Kommentar


                            • #15
                              Also Ihr lieben,

                              erst mal vielen Dank für Eure Ratschläge. Leider war es dann doch noch etwas komplizierter, da die die Tabelle mysql/user beschädigt war. Was auch der Grund dafür war, dass ich nicht mehr rein kam.
                              Die lösung war wie folgt.
                              -MySql-Server stoppen
                              -neustart das Servers mit --skip-grant-tables
                              -einloggen und Usertabelle aus einem Backup neu aufbauen lassen
                              -Tabellen wieder einbinden

                              Da in dem letzten Backup ja noch der user root vorhanden war, kam ich auch wieder mit den alten Zugangsdaten rein.

                              Habe nun die künftigen Adminuser erst mal erstellt und den root noch gelassen. Damit konnte ich erst mal gucken ob alles geht und den root dann entfernen.

                              Nun geht alles wieder, Dank Euch, also noch mal vielen Dank

                              Susann

                              Ps. Streitet Euch nicht!!!

                              Kommentar

                              Lädt...
                              X