PHPMyAdmin Passwort

Status
Für weitere Antworten geschlossen.

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
@itari
Ich verstehe worauf du hinaus willst und letztendlich ist es ja auch ein bissl "Geschmackssache". Trotzdem ich persönlich würde niemals eine solche App mit root Rechten laufen lassen. Nie und nimmer.
Das ist ja in etwa wie wenn man in Windows ständig als admin arbeitet. Wenn man weiss was man tut passiert meist nichts. Aber nicht alle User haben das Verständnis über die möglichen Risiken und darum halte ich es dann für besser gleich zu empfehlen ohne admin Rechte zu arbeiten.
Es gibt andere und dabei auch sehr zuverlässige Wege PMA nur im LAN verfügbar zu machen.
Wenn es "nur" darum geht, die App ausschliesslich im LAN verfügbar zu machen, dann finde ich persönlich, dass der sys-Apache der falsche Weg ist.
Anders schaut es aus wenn die App mit nobody Rechten nicht ausreichend Rechte hat, um zu funzen. Dann führt kein Weg daran vorbei es mit root Rechten zu machen.

Gruss

tobi
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
@itari
Ich verstehe worauf du hinaus willst und letztendlich ist es ja auch ein bissl "Geschmackssache". Trotzdem ich persönlich würde niemals eine solche App mit root Rechten laufen lassen. Nie und nimmer.

für eine Geschmackssache wird hier schon sehr scharf geschossen: nie und nimmer ... :D


Das ist ja in etwa wie wenn man in Windows ständig als admin arbeitet.

aber logo, wie denn sonst und dieser komische Bestätigungs-Fenster wird als erstes weggemoddet ... wie soll man sonst dahinter kommen, wann sich Windows strecken muss ...

Wenn man weiss was man tut passiert meist nichts.

richtig und deswegen muss man diesen Zustand zu schnell wie möglich erreichen

Aber nicht alle User haben das Verständnis über die möglichen Risiken und darum halte ich es dann für besser gleich zu empfehlen ohne admin Rechte zu arbeiten.

das ist die unglaubliche Geschichte von 'unwissenden User', ein uraltes Märchen, welches sich nur Support- und Admin-Leute erzählen, weil sie sich möglichst wenig Mühe geben wollen. Ein Admin/Supporter ist ein guter Admin/Supporter, wenn er beim User die Hose runter lassen muss und vor dessen inteligentem Computerverhalten kapituliert. :D Dich möchte ich mal als Supporter haben - du hättest keine ruhige Minute mehr *gg*

Es war einmal die Geschichte vom Metzger, der sein Pferd schlachten musste und zum Schmied ging und sagte, schärfe mir mein Messer und dieser sagte, das mache ich nicht, weil ich was gegen das Schlachten von Pferden habe ... da suchte sich der Metzger einen Wetzstein ... als dann der Krieg kam und ein Pfeil den Schmied verwundete und er den Metzger rief, damit er den Pfeil herausschneiden sollte, da sagte dieser: "Leider ist mein Messer nicht scharf genug ..." Dies ist eine Geschichte, welche Itari seiner Cycil erzählte, als sie noch unter den Bäumen von Keletin wandelten ... 4 Jahre ist es her ...


Es gibt andere und dabei auch sehr zuverlässige Wege PMA nur im LAN verfügbar zu machen.
Wenn es "nur" darum geht, die App ausschliesslich im LAN verfügbar zu machen, dann finde ich persönlich, dass der sys-Apache der falsche Weg ist.
Anders schaut es aus wenn die App mit nobody Rechten nicht ausreichend Rechte hat, um zu funzen. Dann führt kein Weg daran vorbei es mit root Rechten zu machen.

Gruss

tobi

Also mir ist es egal, wer es wie macht, aber bitte ohne Begründungen ... :D

Itari
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Ich sage nicht, dass jeder User zu wenig wisse. Nur weiss ich aus eigener Erfahrung wie schnell es gehen kann ehe man sich etwas eingefangen hat, was auch der Virenscanner noch nicht kannte. Wenn man dann ohne admin Rechte gearbeitet hätte wäre nicht viel passiert. Mit admin Rechten konnte ich das System dann plätten (ich hatte in so vielen Verzeichnissen verdächtige Dateien, dass es mir sicherer schien das System neuaufzusetzen)
Seitdem arbeite ich ohne admin Rechte und hatte niemehr einen infizierten Computer.
das ist die unglaubliche Geschichte von 'unwissenden User', ein uraltes Märchen, welches sich nur Support- und Admin-Leute erzählen, weil sie sich möglichst wenig Mühe geben wollen

das meinst du jetzt aber nicht wirklich ernst, oder?
Ich habe ziemlich oft mit Kunden und deren Geschichten zu tun warum ihr Computer nicht mehr das tat was er sollte. "Aber in der Mail wurde mein Name erwähnt, darum habe ich den Link geklickt" oder "Ich habe nur eine Seite besucht, da kann ich mir doch nichts einfangen". Ich sage nicht, dass alle so wären, aber eine Mehrheit der Otto-Normalnutzer bestimmt.
Also mir ist es egal, wer es wie macht, aber bitte ohne Begründungen
Wieso sollte die Begründung warum man etwas macht nicht von Interesse sein?
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
das meinst du jetzt aber nicht wirklich ernst, oder?
Ich habe ziemlich oft mit Kunden und deren Geschichten zu tun warum ihr Computer nicht mehr das tat was er sollte. "Aber in der Mail wurde mein Name erwähnt, darum habe ich den Link geklickt" oder "Ich habe nur eine Seite besucht, da kann ich mir doch nichts einfangen". Ich sage nicht, dass alle so wären, aber eine Mehrheit der Otto-Normalnutzer bestimmt.

Also ... ich meine es ernst, denn ich kenne viele 'gute' Admins, aber auch solche, die ein wenig arrogant über ihre User herziehen. Was meist du, welche mir sympatischer sind? ;)

Zu deiner Mehrheit der Otto-Normalnutzer ... den Begriff gibt es so nicht. Weil, er hat ja einen geschichtlichen Hintergrund: er heisst 'Otto-Normalverbraucher' und rührt her, als Lebensmittelsansprüche per Karte reguliert wurden. *guck* In der Schweiz würde man auch eher Herrn und Frau Schweizer anführen. Kennst du nicht? :D

Itari

PS. Sorry wenn ich meine flappsige Bemerkung 'aber bitte ohne Begründungen' so geschrieben hatte. Ich meinte damit, dass man solche Schlenker zu 'unwissenden Users' hier in der Diskussion nicht wirklich diskutieren muss. Ich schreibe meine Beiträge eigentlich immer so, dass sie nicht nur für eine spezielle Nutzergruppe sind, sondern dass jedem, der eine DS besitzt bzw. betreibt, zuzumuten ist, sich mit Probleme der Systemadministration auseinanderzusetzen und dabei auch nicht zu bequem ist zu lernen, wie man mit einem solche System und seinen Risiken am besten umgeht.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Ich fand eben die Begründung warum man etwas so macht schon noch wichtig. Auch für andere User, um das mögliche Risiko des einen oder anderen Wegs abzuschätzen.
Klar gibt es auch viele Admins, die User als Unwissende von hohen Ross herunter behandeln. Und auch ich mag diese nicht sonderlich gerne :D
Ich wollte mit meinem Schwenk ("unwissende User") ja eigentlich nur mein Argument für nobody untermauern. Für mich ist es einfach wichtig so wenig wie möglich Angriffsfläche für böse www-Zeitgenossen zu bieten. Und dazu gehört für mich eben schon, dass man mit so wenig Rechten wie möglich unterwegs ist. Gerade wenn man "fremde" Software einsetzt. Man weiss ja nie ganz sicher, wie sauber, dass da programmiert wurde.

Lange Rede kurzer Sinn: Mir gings darum darauf hinzuweisen, dass mit root Rechten ein - meiner Meinung nach - unnötiges Risiko besteht.

Gruss

tobi

p.s. Herr und Frau Schweizer wohnen bei mir gleich um's Eck ;)
 

drago

Benutzer
Mitglied seit
17. Jun 2008
Beiträge
328
Punkte für Reaktionen
0
Punkte
16
hi leute,

phpmyadmin lässt mich nicht einchecken, ich habe nun alle möglichen varianten an BN und PW's versucht.

root, admin, user @localhost etc. akzeptiert er einfach nicht.

bin ich zu blöd oder spinnt phpmyadmin?
 

amarthius

Super-Moderator
Teammitglied
Mitglied seit
03. Jun 2009
Beiträge
6.816
Punkte für Reaktionen
33
Punkte
174
hi leute,

phpmyadmin lässt mich nicht einchecken, ich habe nun alle möglichen varianten an BN und PW's versucht.

root, admin, user @localhost etc. akzeptiert er einfach nicht.

bin ich zu blöd oder spinnt phpmyadmin?
Du hast root genommen und KEIN Passwort angegeben und es hat nicht geklappt?
 

DKeppi

Benutzer
Mitglied seit
01. Apr 2011
Beiträge
3.216
Punkte für Reaktionen
69
Punkte
114
Probier mal folgendes:
Systemsteuerung bzw. Bedienfeld (je nach DSM Version) - Standard wiederherstellen - MySQL Datenbank Passwort zurücksetzen

Dann solltest du mit root und ohne Passwort wieder reinkommen!
 

drago

Benutzer
Mitglied seit
17. Jun 2008
Beiträge
328
Punkte für Reaktionen
0
Punkte
16
ahhh, hat geklappt! thanks :)
 

DKeppi

Benutzer
Mitglied seit
01. Apr 2011
Beiträge
3.216
Punkte für Reaktionen
69
Punkte
114

iTaskmanager

Benutzer
Mitglied seit
13. Aug 2013
Beiträge
22
Punkte für Reaktionen
0
Punkte
0
Ich habe bei mir einen vHost für PMA erstellt. Mit einem Hostnamen, der aus dem www nicht erreichbar ist. Damit spar ich mir die .htaccess ;)
Wie genau meinst du das?

Damit niemand so schnell bei mir auf PMA zugreifen kann, hatte ich auch ein vHost erstellt. Name von dem PMA eingetragen und als Hostname eine Subdomain von einer TLD, die niemand kennt. Anschließend CNAME angepasst und läuft.

So weit so gut, aber irgendwie kommt man dennoch über die reguläre Domain auf PMA. Wie kann das sein?

Beispiel:
Die Domain abc.de ist mit DynDNS verbunden und zeigt die Hauptseite an. Mit abc.de:5000 kommt man auf die DS. Logisch.
vHost eingerichtet, den vorhandenen Ordnername "phpMyAdmin" eingetragen und als Hostname die Domain pma.xyz.de. CNAME angepasst, fertig.

Jetzt kann man zwar über pma.xyz.de auf PMA zugreifen, aber immer noch über abc.de/phpMyAdmin.

Wie das?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat