SlideShare una empresa de Scribd logo
1 de 23
Descargar para leer sin conexión
Gestion de Cuentas
y
USUARIOS DE
MYSQL
Integrantes:
• Eduardo Ríos,
• Eibar Palacios
• Jhon Quintero
2
En MySQL, cada cuenta consta de un nombre de usuario y una contraseña. También
especifica el host o los hosts cliente donde el usuario puede conectarse a tu servidor
MySQL.
Normalmente crearás cuentas adicionales cuando más personas necesiten acceder a tu
base de datos. Aunque varias personas pueden interactuar con MySQL desde la misma
cuenta, compartir las credenciales de acceso es un riesgo para la seguridad.
Si detectas algún error o actividad sospechosa en tu base de datos, una cuenta compartida
también dificultará la identificación del culpable.
Una introducción a MySQL (y por qué puedes querer añadir nuevos usuarios)
3
Restricciones de superusuario
1- En Cloud SQL, los clientes no pueden crear
usuarios con atributos de súper usuario ni acceder
a ellos. Debido a que Cloud SQL para MySQL es
un servicio administrado, restringe el acceso a
ciertas tablas y procedimientos del sistema. Los
privilegios del lenguaje de manipulación de datos
(DML) y el lenguaje de definición de datos (DDL)
se restringen en algunas tablas de esquema.
2- A continuación, se muestra la lista de las tablas
del sistema de MySQL 5.6 en el esquema MySQL
que requieren permisos de escritura:
audit_log_rules_expanded,
audit_log_supported_ops, audit_log_rules y
cloudsql_replica_index, db, event, func, heartbeat,
plugin, proc, user y tables_priv. Para MySQL 5.7,
esta es la lista: audit_log_rules_expanded,
audit_log_supported_ops, audit_log_rules,
cloudsql_replica_index, db, event, func,
gtid_executed, heartbeat, plugin, proc, user y
tables_priv.
Formato de las cuentas de usuario de MySQL
4
Las cuentas de usuario de MySQL tienen dos componentes: un
nombre de usuario y un nombre de host. El nombre de usuario
identifica al usuario y el nombre de host especifica desde qué
hosts se puede conectar un usuario. El nombre de usuario y el
nombre de host se combinan para crear una cuenta de usuario:
'<user_name>'@'<host_name>'Puedes especificar una dirección
IP o un rango de direcciones para el nombre de host, o usar el
símbolo de porcentaje (“%”) a fin de no restringir el nombre de
host.
Ten en cuenta que si conectas tu instancia mediante direcciones
IP, debes agregar tu dirección IP de cliente como una dirección
autorizada, incluso si el nombre de host no está restringido.
Usuario predeterminado de MySQL
5
Cuando se crean, las instancias de MySQL tienen una cuenta de usuario predeterminada: 'root'@'%'. Usa
esta cuenta para conectarte y administrar la instancia de base de datos por primera vez. El usuario
predeterminado tiene todos los privilegios de la base de datos, excepto SUPER y FILE. En Cloud SQL, no
puedes cambiar el nombre de 'root'@'%'.
El valor predeterminado para root'@'% no es una contraseña, y MySQL no requiere que uses
una contraseña para root'@'%. Sin embargo, debido a que root'@'% existe en la mayoría de las
instalaciones de MySQL, el usuario root'@'% es un objetivo común de los accesos no
autorizados. Cualquier persona o programa que obtenga acceso a la instancia, podrá acceder a
ella y a los datos y controlarlos de forma casi ilimitada.
Por este motivo, te recomendamos que configures tu usuario de
root'@'% con una contraseña segura o lo borres. Para obtener
ayuda con la configuración de tu cuenta de usuario predeterminada,
consulta Configura la cuenta de usuario predeterminada.
Otras cuentas de usuario de MySQL
6
También puedes crear otras cuentas de usuario de MySQL. Esto
es una buena idea porque te permite usar diferentes cuentas de
usuario de MySQL para diferentes propósitos.
Puedes crear una cuenta de usuario con un nombre de host
restringido o usar comandos de SQL para limitar los
privilegios en las cuentas de usuario.
Para obtener más información sobre los nombres de las cuentas
de usuario, consulta la documentación de MySQL Para crear un
nuevo usuario de MySQL, consulta Crea un usuario.
z
Gestión de la cuenta de usuario MySQL
El significado de los
nombres de cuenta y
contraseñas usados ​​en
MySQL y cómo se
compara con los
nombres y contraseñas
usados ​​por su sistema
operativo.
Cómo preparar una
nueva cuenta y borrar
una existente
Cómo cambiar
contraseñas
Guías para usar
contraseñas de forma
segura
Cómo usar conexiones
seguras mediante SSL
Esta sección describe
cómo preparar cuentas
para clientes en su
servidor MySQL. Se
discuten los siguientes
temas
z
Nombres de usuario y contraseñas de MySQL
Una cuenta MySQL se define en términos de un nombre de usuario y el equipo o
equipos desde los que el usuario puede conectar al servidor.
Hay varias diferencias entre cómo se usan los nombres
de usuario y contraseñas en MySQL y cómo los usa el
sistema operativo
Los nombres de usuario, tal como los
usa MySQL para autentificación, no
tienen nada que ver con los nombres
de usuario (nombres de logueo) tal y
como los usa Windows o Unix. En
Unix, la mayoría de clientes MySQL
por defecto tratan de loguear usando el
nombre de usuario Unix como el
nombre de usuario MySQL, pero eso
es sólo como conveniencia.
Nombre de usuarios en MySQL
pueden tener como máximo 16
caracteres de longitud. Este límite está
hard-codeado en los servidores y
clientes MySQL, y tratar de evitarlo
mediante la modificación de las tablas
en la base de datos mysql no funciona
z
Nombres de usuario y contraseñas de MySQL
Nombres de usuario en el sistema operativo están completamente desligados de
los nombres de usuario de MySQL y pueden tener longitud máxima diferente.
Las contraseñas MySQL no tienen nada que ver con las contraseñas para
loguear en el sistema operativo. No hay una conexión necesaria entre la
contraseña que usa para entrar en una máquina Windows o Unix y la contraseña
usada para acceder al servidor MySQL en esa máquina.
MySQL encripta contraseñas usando su propio algoritmo. Esta encriptación es
diferente de la usada durante el proceso de logueo de Unix. La encriptación de
contraseña es la misma que la implementada en la función PASSWORD() . La
encriptación de contraseñas Unix es la misma que la implementada por la función
SQL ENCRYPT() . Consulte la descripción de las funciones PASSWORD() y
ENCRYPT() en Sección 12.9.2, “Funciones de encriptación”.
z
Nombres de usuario y contraseñas de MySQL
Cuando conecta a un servidor MySQL con un cliente de
líneas de comando, puede especificar el nombre de usuario
y contraseña para la cuenta que desea usar:
z
Añadir nuevas cuentas de usuario a MySQL
Puede crear cuentas MySQL de dos
formas:
Usando comandos
GRANT
Manipulando las tablas
de permisos MySQL
directamente
z
Añadir nuevas cuentas de usuario a MySQL
Las cuentas creadas con estos comandos GRANT tienen
las siguientes propiedades:
Dos de las cuentas tienen
un nombre de usuario de
monty y una contraseña de
some_pass. Ambas
cuentas son cuentas de
superusuario con plenos
permisos para hacer
cualquier cosa. Una cuenta
('monty'@'localhost') puede
usarse sólo cuando se
conecte desde el equipo
local.
Una cuenta tiene un
nombre de usuario de
admin y no tiene
contraseña. Esta cuenta
puede usarse sólo desde el
equipo local. Tiene los
privilegios administrativos
RELOAD y PROCESS .
Una cuenta tiene un
nombre de usuario de
dummy sin contraseña.
Esta cuenta puede usarse
sólo desde el equipo local.
No tiene ningún privilegio.
El permiso USAGE en el
comando GRANT permite
crear una cuenta sin darle
ningún privilegio.
z
Añadir nuevas cuentas de usuario a MySQL
Para crear las cuentas con GRANT, use
los siguientes comandos
shell> mysql --user=root mysql
mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP
-> ON bankaccount.*
-> TO 'custom'@'localhost'
-> IDENTIFIED BY 'obscure';
mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP
-> ON expenses.*
-> TO 'custom'@'whitehouse.gov'
-> IDENTIFIED BY 'obscure';
mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP
-> ON customer.*
-> TO 'custom'@'server.domain'
-> IDENTIFIED BY 'obscure';
z
Añadir nuevas cuentas de usuario a MySQL
Las tres cuentas pueden usarse de la siguiente manera:
• La primera cuenta puede acceder a la base de datos bankaccount,
pero sólo desde el equipo local.
• La segunda cuenta puede acceder la base de datos expenses,
pero sólo desde el equipo whitehouse.gov.
• La tercera cuenta puede acceder la base de datos customer, pero
sólo desde el equipo server.domain.
z
Eliminar cuentas de usuario de MySQL
Para eliminar una cuenta, use el comando
DROP USER
z
Limitar recursos de cuentas
Una forma de limitar los
recursos de los servidores
MySQL es asignar a la
variable de sistema
max_user_connections un
valor distinto de cero.
Sin embargo, este método
es estrictamente global, y
no está permitido para la
administración de cuentas
individuales.
z
Limitar recursos de cuentas
Además, limita sólo el número
de conexiones simultáneas
hechas usando una sóla
cuenta, y no lo que un cliente
puede hacer una vez
conectado.
Ambos tipos de control son
interesantes para muchos
administradores de MySQL,
particularmente aquéllos que
trabajan en ISPs.
z
Limitar recursos de cuentas
En MySQL 5.0, puede limitar los siguientes recursos de
servidor para cuentas individuales
El número de consultas que una cuenta puede realizar por
hora
El número de actualizaciones que una cuenta puede
hacer por hora
El número de veces que una cuenta puede conectar con el
servidor por hora
z
Limitar recursos de cuentas
Para cambiar el límite de recursos con un comando GRANT
use la cláusula WITH
mysql> GRANT ALL ON customer.* TO 'francis'@'localhost'
-> IDENTIFIED BY 'frank'
-> WITH MAX_QUERIES_PER_HOUR 20
-> MAX_UPDATES_PER_HOUR 10
-> MAX_CONNECTIONS_PER_HOUR 5
-> MAX_USER_CONNECTIONS 2;
z
Limitar recursos de cuentas
Para inicializar o cambiar los límites de una cuenta existente,
use un comando GRANT USAGE
mysql> GRANT USAGE ON *.* TO
'francis'@'localhost'
-> WITH
MAX_QUERIES_PER_HOUR 100;
z
Limitar recursos de cuentas
El contador actual por hora de uso de recursos puede
reiniciarse globalmente para todas las cuentas, o
individualmente para una cuenta dada:
• Para reiniciar los contadores actuales a cero para todas las cuentas,
ejecute el comando FLUSH USER_RESOURCES. Los contadores
también pueden reiniciarse recargando las tablas de permisos (por
ejemplo,k con un comando FLUSH PRIVILEGES o mysqladmin reload).
• Los contadores para una cuenta individual pueden ponerse a cero
cambiando cualquiera de sus límites. Para hacerlo, use GRANT
USAGE como se ha descrito anteriormente y especifique un valor
límtite igual al valor que tiene la cuenta en ese momento.
z
Asignar contraseñas a cuentas
Se pueden asignar contraseñas desde la línea de comandos
usando el comando mysqladmin
shell> mysqladmin -u
nombres_usuario
-h
equipo
password "
nuevacontr
"
z
Asignar contraseñas a cuentas
Aunque generalmente es peferible asignar contraseñas usando
uno de los métodos precedentes, puede hacerlo modificando la
tabla user directamente
Para establecer una contraseña al crear
una nueva cuenta, especifique un valor
para la columna Password:
Para cambiar la contraseña en una cuenta
existente, use UPDATE para especificar el
valor de la columna Password
shell> mysql -u root mysql
mysql> INSERT INTO user
(Host,User,Password)
->
VALUES('%','jeffrey',PASSWORD('biscuit'));
mysql> FLUSH PRIVILEGES;
shell> mysql -u root mysql
mysql> UPDATE user SET Password =
PASSWORD('bagel')
-> WHERE Host = '%' AND User =
'francis';
mysql> FLUSH PRIVILEGES;

Más contenido relacionado

Similar a Gestión de la cuenta de usuario MySQL.pdf

Abf leccion 13
Abf leccion 13Abf leccion 13
Abf leccion 13victdiazm
 
Seguridad 2° exp_ooo
Seguridad 2° exp_oooSeguridad 2° exp_ooo
Seguridad 2° exp_oooYuzel Sederap
 
Administracion de seguridad
Administracion de seguridadAdministracion de seguridad
Administracion de seguridadVicente Alberca
 
Conexion base-de-datos-php
Conexion base-de-datos-phpConexion base-de-datos-php
Conexion base-de-datos-phpBelenRosales12
 
Conexion base-de-datos-php
Conexion base-de-datos-phpConexion base-de-datos-php
Conexion base-de-datos-phpStalinNaranjo2
 
Conexion base-de-datos-php (2)
Conexion base-de-datos-php (2)Conexion base-de-datos-php (2)
Conexion base-de-datos-php (2)LENINMATEO1
 
Conexion base-de-datos-php
Conexion base-de-datos-php Conexion base-de-datos-php
Conexion base-de-datos-php DenisseGeovanna
 
Seguridad 2° exp_ooo
Seguridad 2° exp_oooSeguridad 2° exp_ooo
Seguridad 2° exp_oooYuzel Sederap
 
Html,php
Html,phpHtml,php
Html,phpsoftyed
 
Manual phpmyadmin xaamp (paola betancur - 600182)
Manual phpmyadmin xaamp (paola betancur - 600182)Manual phpmyadmin xaamp (paola betancur - 600182)
Manual phpmyadmin xaamp (paola betancur - 600182)Misa Amane
 
visual basic 6 yaniuska
 visual basic 6 yaniuska visual basic 6 yaniuska
visual basic 6 yaniuskaYaniuskaBello
 
Curso sql server 2012 clase 2
Curso sql server 2012 clase 2Curso sql server 2012 clase 2
Curso sql server 2012 clase 2josealopezpastor
 

Similar a Gestión de la cuenta de usuario MySQL.pdf (20)

Abf leccion 13
Abf leccion 13Abf leccion 13
Abf leccion 13
 
Mysql
MysqlMysql
Mysql
 
Seguridad 2° exp_ooo
Seguridad 2° exp_oooSeguridad 2° exp_ooo
Seguridad 2° exp_ooo
 
Administracion de seguridad
Administracion de seguridadAdministracion de seguridad
Administracion de seguridad
 
Conexion base-de-datos-php
Conexion base-de-datos-phpConexion base-de-datos-php
Conexion base-de-datos-php
 
Conexion base-de-datos-php
Conexion base-de-datos-phpConexion base-de-datos-php
Conexion base-de-datos-php
 
Conexion base-de-datos-php (2)
Conexion base-de-datos-php (2)Conexion base-de-datos-php (2)
Conexion base-de-datos-php (2)
 
Conexion base-de-datos-php
Conexion base-de-datos-phpConexion base-de-datos-php
Conexion base-de-datos-php
 
Conexion base-de-datos-php
Conexion base-de-datos-php Conexion base-de-datos-php
Conexion base-de-datos-php
 
Seguridad 2° exp_ooo
Seguridad 2° exp_oooSeguridad 2° exp_ooo
Seguridad 2° exp_ooo
 
Conexion mysql
Conexion mysqlConexion mysql
Conexion mysql
 
Html,php
Html,phpHtml,php
Html,php
 
Redes locales 4
Redes locales 4Redes locales 4
Redes locales 4
 
Redes locales 4
Redes locales 4Redes locales 4
Redes locales 4
 
016
016016
016
 
Manual phpmyadmin xaamp (paola betancur - 600182)
Manual phpmyadmin xaamp (paola betancur - 600182)Manual phpmyadmin xaamp (paola betancur - 600182)
Manual phpmyadmin xaamp (paola betancur - 600182)
 
visual basic 6 yaniuska
 visual basic 6 yaniuska visual basic 6 yaniuska
visual basic 6 yaniuska
 
7 cuentas usuariowindowsasoitson
7 cuentas usuariowindowsasoitson7 cuentas usuariowindowsasoitson
7 cuentas usuariowindowsasoitson
 
Gestión de Base de Datos en Azure
Gestión de Base de Datos en AzureGestión de Base de Datos en Azure
Gestión de Base de Datos en Azure
 
Curso sql server 2012 clase 2
Curso sql server 2012 clase 2Curso sql server 2012 clase 2
Curso sql server 2012 clase 2
 

Último

Cesar Vilchis Vieyra Cesar Vilchis Vieyra
Cesar Vilchis Vieyra  Cesar Vilchis VieyraCesar Vilchis Vieyra  Cesar Vilchis Vieyra
Cesar Vilchis Vieyra Cesar Vilchis Vieyraestudiantes2010
 
AMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docx
AMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docxAMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docx
AMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docxlm8322074
 
COMUNICADO PARA TODO TIPO DE REUNIONES .
COMUNICADO PARA TODO TIPO DE REUNIONES .COMUNICADO PARA TODO TIPO DE REUNIONES .
COMUNICADO PARA TODO TIPO DE REUNIONES .GIANELAKAINACHALLCOJ2
 
Las marcas automotrices con más ventas de vehículos (2024).pdf
Las marcas automotrices con más ventas de vehículos (2024).pdfLas marcas automotrices con más ventas de vehículos (2024).pdf
Las marcas automotrices con más ventas de vehículos (2024).pdfJC Díaz Herrera
 
REPORTE DE HOMICIDIO DOLOSO IRAPUATO ABRIL 2024
REPORTE DE HOMICIDIO DOLOSO IRAPUATO ABRIL 2024REPORTE DE HOMICIDIO DOLOSO IRAPUATO ABRIL 2024
REPORTE DE HOMICIDIO DOLOSO IRAPUATO ABRIL 2024IrapuatoCmovamos
 
Sistema Nacional de Vigilancia en Salud Pública SIVIGILA
Sistema Nacional de Vigilancia en Salud Pública SIVIGILASistema Nacional de Vigilancia en Salud Pública SIVIGILA
Sistema Nacional de Vigilancia en Salud Pública SIVIGILAsofiagomez288291
 
variables-estadisticas. Presentación powerpoint
variables-estadisticas. Presentación powerpointvariables-estadisticas. Presentación powerpoint
variables-estadisticas. Presentación powerpointaria66611782972
 
Evolución de la fortuna de la familia Slim (1994-2024).pdf
Evolución de la fortuna de la familia Slim (1994-2024).pdfEvolución de la fortuna de la familia Slim (1994-2024).pdf
Evolución de la fortuna de la familia Slim (1994-2024).pdfJC Díaz Herrera
 
EXPOSICION. PROCEOS SAW SEMIATUMATIZADO,
EXPOSICION. PROCEOS SAW SEMIATUMATIZADO,EXPOSICION. PROCEOS SAW SEMIATUMATIZADO,
EXPOSICION. PROCEOS SAW SEMIATUMATIZADO,LANZAPIANDAJOSEANDRE
 
EPIDEMIO CANCER PULMON resumen nnn.pptx
EPIDEMIO CANCER PULMON  resumen nnn.pptxEPIDEMIO CANCER PULMON  resumen nnn.pptx
EPIDEMIO CANCER PULMON resumen nnn.pptxJEFFERSONMEDRANOCHAV
 
Los más ricos administradores de fondo de cobertura (1968-2024).pdf
Los más ricos administradores de fondo de cobertura (1968-2024).pdfLos más ricos administradores de fondo de cobertura (1968-2024).pdf
Los más ricos administradores de fondo de cobertura (1968-2024).pdfJC Díaz Herrera
 
Perú en el ranking mundial, segun datos mineria
Perú en el ranking mundial, segun datos mineriaPerú en el ranking mundial, segun datos mineria
Perú en el ranking mundial, segun datos mineriaItalo838444
 
P.P ANÁLISIS DE UN TEXTO BÍBLICO. TEMA 10.pptx
P.P ANÁLISIS DE UN TEXTO BÍBLICO. TEMA 10.pptxP.P ANÁLISIS DE UN TEXTO BÍBLICO. TEMA 10.pptx
P.P ANÁLISIS DE UN TEXTO BÍBLICO. TEMA 10.pptxJafetColli
 
La Guerra Biologica - Emiliano Paico Vilchez.pdf
La Guerra Biologica - Emiliano Paico Vilchez.pdfLa Guerra Biologica - Emiliano Paico Vilchez.pdf
La Guerra Biologica - Emiliano Paico Vilchez.pdfjosellaqtas
 
Las familias más ricas de África en el año (2024).pdf
Las familias más ricas de África en el año (2024).pdfLas familias más ricas de África en el año (2024).pdf
Las familias más ricas de África en el año (2024).pdfJC Díaz Herrera
 
Alfredo Gabriel Rodriguez Yajure Tarea#1
Alfredo Gabriel Rodriguez Yajure Tarea#1Alfredo Gabriel Rodriguez Yajure Tarea#1
Alfredo Gabriel Rodriguez Yajure Tarea#1alfredo130306
 
CUADRO COMPARATIVO DE ARCHIVOS Y CARPETAS.pptx
CUADRO COMPARATIVO DE ARCHIVOS Y CARPETAS.pptxCUADRO COMPARATIVO DE ARCHIVOS Y CARPETAS.pptx
CUADRO COMPARATIVO DE ARCHIVOS Y CARPETAS.pptxfatimacamilainjantem
 
Porcentaje de población blanca europea en Europa Occidental (1923-2024).pdf
Porcentaje de población blanca europea en Europa Occidental (1923-2024).pdfPorcentaje de población blanca europea en Europa Occidental (1923-2024).pdf
Porcentaje de población blanca europea en Europa Occidental (1923-2024).pdfJC Díaz Herrera
 
Letra de cambio definición y características.ppt
Letra de cambio definición y características.pptLetra de cambio definición y características.ppt
Letra de cambio definición y características.pptssuserbdc329
 
decreto 2090 de 2003.pdf actividades de alto riesgo en Colombia
decreto 2090 de 2003.pdf actividades de alto riesgo en Colombiadecreto 2090 de 2003.pdf actividades de alto riesgo en Colombia
decreto 2090 de 2003.pdf actividades de alto riesgo en Colombiaveronicayarpaz
 

Último (20)

Cesar Vilchis Vieyra Cesar Vilchis Vieyra
Cesar Vilchis Vieyra  Cesar Vilchis VieyraCesar Vilchis Vieyra  Cesar Vilchis Vieyra
Cesar Vilchis Vieyra Cesar Vilchis Vieyra
 
AMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docx
AMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docxAMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docx
AMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docx
 
COMUNICADO PARA TODO TIPO DE REUNIONES .
COMUNICADO PARA TODO TIPO DE REUNIONES .COMUNICADO PARA TODO TIPO DE REUNIONES .
COMUNICADO PARA TODO TIPO DE REUNIONES .
 
Las marcas automotrices con más ventas de vehículos (2024).pdf
Las marcas automotrices con más ventas de vehículos (2024).pdfLas marcas automotrices con más ventas de vehículos (2024).pdf
Las marcas automotrices con más ventas de vehículos (2024).pdf
 
REPORTE DE HOMICIDIO DOLOSO IRAPUATO ABRIL 2024
REPORTE DE HOMICIDIO DOLOSO IRAPUATO ABRIL 2024REPORTE DE HOMICIDIO DOLOSO IRAPUATO ABRIL 2024
REPORTE DE HOMICIDIO DOLOSO IRAPUATO ABRIL 2024
 
Sistema Nacional de Vigilancia en Salud Pública SIVIGILA
Sistema Nacional de Vigilancia en Salud Pública SIVIGILASistema Nacional de Vigilancia en Salud Pública SIVIGILA
Sistema Nacional de Vigilancia en Salud Pública SIVIGILA
 
variables-estadisticas. Presentación powerpoint
variables-estadisticas. Presentación powerpointvariables-estadisticas. Presentación powerpoint
variables-estadisticas. Presentación powerpoint
 
Evolución de la fortuna de la familia Slim (1994-2024).pdf
Evolución de la fortuna de la familia Slim (1994-2024).pdfEvolución de la fortuna de la familia Slim (1994-2024).pdf
Evolución de la fortuna de la familia Slim (1994-2024).pdf
 
EXPOSICION. PROCEOS SAW SEMIATUMATIZADO,
EXPOSICION. PROCEOS SAW SEMIATUMATIZADO,EXPOSICION. PROCEOS SAW SEMIATUMATIZADO,
EXPOSICION. PROCEOS SAW SEMIATUMATIZADO,
 
EPIDEMIO CANCER PULMON resumen nnn.pptx
EPIDEMIO CANCER PULMON  resumen nnn.pptxEPIDEMIO CANCER PULMON  resumen nnn.pptx
EPIDEMIO CANCER PULMON resumen nnn.pptx
 
Los más ricos administradores de fondo de cobertura (1968-2024).pdf
Los más ricos administradores de fondo de cobertura (1968-2024).pdfLos más ricos administradores de fondo de cobertura (1968-2024).pdf
Los más ricos administradores de fondo de cobertura (1968-2024).pdf
 
Perú en el ranking mundial, segun datos mineria
Perú en el ranking mundial, segun datos mineriaPerú en el ranking mundial, segun datos mineria
Perú en el ranking mundial, segun datos mineria
 
P.P ANÁLISIS DE UN TEXTO BÍBLICO. TEMA 10.pptx
P.P ANÁLISIS DE UN TEXTO BÍBLICO. TEMA 10.pptxP.P ANÁLISIS DE UN TEXTO BÍBLICO. TEMA 10.pptx
P.P ANÁLISIS DE UN TEXTO BÍBLICO. TEMA 10.pptx
 
La Guerra Biologica - Emiliano Paico Vilchez.pdf
La Guerra Biologica - Emiliano Paico Vilchez.pdfLa Guerra Biologica - Emiliano Paico Vilchez.pdf
La Guerra Biologica - Emiliano Paico Vilchez.pdf
 
Las familias más ricas de África en el año (2024).pdf
Las familias más ricas de África en el año (2024).pdfLas familias más ricas de África en el año (2024).pdf
Las familias más ricas de África en el año (2024).pdf
 
Alfredo Gabriel Rodriguez Yajure Tarea#1
Alfredo Gabriel Rodriguez Yajure Tarea#1Alfredo Gabriel Rodriguez Yajure Tarea#1
Alfredo Gabriel Rodriguez Yajure Tarea#1
 
CUADRO COMPARATIVO DE ARCHIVOS Y CARPETAS.pptx
CUADRO COMPARATIVO DE ARCHIVOS Y CARPETAS.pptxCUADRO COMPARATIVO DE ARCHIVOS Y CARPETAS.pptx
CUADRO COMPARATIVO DE ARCHIVOS Y CARPETAS.pptx
 
Porcentaje de población blanca europea en Europa Occidental (1923-2024).pdf
Porcentaje de población blanca europea en Europa Occidental (1923-2024).pdfPorcentaje de población blanca europea en Europa Occidental (1923-2024).pdf
Porcentaje de población blanca europea en Europa Occidental (1923-2024).pdf
 
Letra de cambio definición y características.ppt
Letra de cambio definición y características.pptLetra de cambio definición y características.ppt
Letra de cambio definición y características.ppt
 
decreto 2090 de 2003.pdf actividades de alto riesgo en Colombia
decreto 2090 de 2003.pdf actividades de alto riesgo en Colombiadecreto 2090 de 2003.pdf actividades de alto riesgo en Colombia
decreto 2090 de 2003.pdf actividades de alto riesgo en Colombia
 

Gestión de la cuenta de usuario MySQL.pdf

  • 1. Gestion de Cuentas y USUARIOS DE MYSQL Integrantes: • Eduardo Ríos, • Eibar Palacios • Jhon Quintero
  • 2. 2 En MySQL, cada cuenta consta de un nombre de usuario y una contraseña. También especifica el host o los hosts cliente donde el usuario puede conectarse a tu servidor MySQL. Normalmente crearás cuentas adicionales cuando más personas necesiten acceder a tu base de datos. Aunque varias personas pueden interactuar con MySQL desde la misma cuenta, compartir las credenciales de acceso es un riesgo para la seguridad. Si detectas algún error o actividad sospechosa en tu base de datos, una cuenta compartida también dificultará la identificación del culpable. Una introducción a MySQL (y por qué puedes querer añadir nuevos usuarios)
  • 3. 3 Restricciones de superusuario 1- En Cloud SQL, los clientes no pueden crear usuarios con atributos de súper usuario ni acceder a ellos. Debido a que Cloud SQL para MySQL es un servicio administrado, restringe el acceso a ciertas tablas y procedimientos del sistema. Los privilegios del lenguaje de manipulación de datos (DML) y el lenguaje de definición de datos (DDL) se restringen en algunas tablas de esquema. 2- A continuación, se muestra la lista de las tablas del sistema de MySQL 5.6 en el esquema MySQL que requieren permisos de escritura: audit_log_rules_expanded, audit_log_supported_ops, audit_log_rules y cloudsql_replica_index, db, event, func, heartbeat, plugin, proc, user y tables_priv. Para MySQL 5.7, esta es la lista: audit_log_rules_expanded, audit_log_supported_ops, audit_log_rules, cloudsql_replica_index, db, event, func, gtid_executed, heartbeat, plugin, proc, user y tables_priv.
  • 4. Formato de las cuentas de usuario de MySQL 4 Las cuentas de usuario de MySQL tienen dos componentes: un nombre de usuario y un nombre de host. El nombre de usuario identifica al usuario y el nombre de host especifica desde qué hosts se puede conectar un usuario. El nombre de usuario y el nombre de host se combinan para crear una cuenta de usuario: '<user_name>'@'<host_name>'Puedes especificar una dirección IP o un rango de direcciones para el nombre de host, o usar el símbolo de porcentaje (“%”) a fin de no restringir el nombre de host. Ten en cuenta que si conectas tu instancia mediante direcciones IP, debes agregar tu dirección IP de cliente como una dirección autorizada, incluso si el nombre de host no está restringido.
  • 5. Usuario predeterminado de MySQL 5 Cuando se crean, las instancias de MySQL tienen una cuenta de usuario predeterminada: 'root'@'%'. Usa esta cuenta para conectarte y administrar la instancia de base de datos por primera vez. El usuario predeterminado tiene todos los privilegios de la base de datos, excepto SUPER y FILE. En Cloud SQL, no puedes cambiar el nombre de 'root'@'%'. El valor predeterminado para root'@'% no es una contraseña, y MySQL no requiere que uses una contraseña para root'@'%. Sin embargo, debido a que root'@'% existe en la mayoría de las instalaciones de MySQL, el usuario root'@'% es un objetivo común de los accesos no autorizados. Cualquier persona o programa que obtenga acceso a la instancia, podrá acceder a ella y a los datos y controlarlos de forma casi ilimitada. Por este motivo, te recomendamos que configures tu usuario de root'@'% con una contraseña segura o lo borres. Para obtener ayuda con la configuración de tu cuenta de usuario predeterminada, consulta Configura la cuenta de usuario predeterminada.
  • 6. Otras cuentas de usuario de MySQL 6 También puedes crear otras cuentas de usuario de MySQL. Esto es una buena idea porque te permite usar diferentes cuentas de usuario de MySQL para diferentes propósitos. Puedes crear una cuenta de usuario con un nombre de host restringido o usar comandos de SQL para limitar los privilegios en las cuentas de usuario. Para obtener más información sobre los nombres de las cuentas de usuario, consulta la documentación de MySQL Para crear un nuevo usuario de MySQL, consulta Crea un usuario.
  • 7. z Gestión de la cuenta de usuario MySQL El significado de los nombres de cuenta y contraseñas usados ​​en MySQL y cómo se compara con los nombres y contraseñas usados ​​por su sistema operativo. Cómo preparar una nueva cuenta y borrar una existente Cómo cambiar contraseñas Guías para usar contraseñas de forma segura Cómo usar conexiones seguras mediante SSL Esta sección describe cómo preparar cuentas para clientes en su servidor MySQL. Se discuten los siguientes temas
  • 8. z Nombres de usuario y contraseñas de MySQL Una cuenta MySQL se define en términos de un nombre de usuario y el equipo o equipos desde los que el usuario puede conectar al servidor. Hay varias diferencias entre cómo se usan los nombres de usuario y contraseñas en MySQL y cómo los usa el sistema operativo Los nombres de usuario, tal como los usa MySQL para autentificación, no tienen nada que ver con los nombres de usuario (nombres de logueo) tal y como los usa Windows o Unix. En Unix, la mayoría de clientes MySQL por defecto tratan de loguear usando el nombre de usuario Unix como el nombre de usuario MySQL, pero eso es sólo como conveniencia. Nombre de usuarios en MySQL pueden tener como máximo 16 caracteres de longitud. Este límite está hard-codeado en los servidores y clientes MySQL, y tratar de evitarlo mediante la modificación de las tablas en la base de datos mysql no funciona
  • 9. z Nombres de usuario y contraseñas de MySQL Nombres de usuario en el sistema operativo están completamente desligados de los nombres de usuario de MySQL y pueden tener longitud máxima diferente. Las contraseñas MySQL no tienen nada que ver con las contraseñas para loguear en el sistema operativo. No hay una conexión necesaria entre la contraseña que usa para entrar en una máquina Windows o Unix y la contraseña usada para acceder al servidor MySQL en esa máquina. MySQL encripta contraseñas usando su propio algoritmo. Esta encriptación es diferente de la usada durante el proceso de logueo de Unix. La encriptación de contraseña es la misma que la implementada en la función PASSWORD() . La encriptación de contraseñas Unix es la misma que la implementada por la función SQL ENCRYPT() . Consulte la descripción de las funciones PASSWORD() y ENCRYPT() en Sección 12.9.2, “Funciones de encriptación”.
  • 10. z Nombres de usuario y contraseñas de MySQL Cuando conecta a un servidor MySQL con un cliente de líneas de comando, puede especificar el nombre de usuario y contraseña para la cuenta que desea usar:
  • 11. z Añadir nuevas cuentas de usuario a MySQL Puede crear cuentas MySQL de dos formas: Usando comandos GRANT Manipulando las tablas de permisos MySQL directamente
  • 12. z Añadir nuevas cuentas de usuario a MySQL Las cuentas creadas con estos comandos GRANT tienen las siguientes propiedades: Dos de las cuentas tienen un nombre de usuario de monty y una contraseña de some_pass. Ambas cuentas son cuentas de superusuario con plenos permisos para hacer cualquier cosa. Una cuenta ('monty'@'localhost') puede usarse sólo cuando se conecte desde el equipo local. Una cuenta tiene un nombre de usuario de admin y no tiene contraseña. Esta cuenta puede usarse sólo desde el equipo local. Tiene los privilegios administrativos RELOAD y PROCESS . Una cuenta tiene un nombre de usuario de dummy sin contraseña. Esta cuenta puede usarse sólo desde el equipo local. No tiene ningún privilegio. El permiso USAGE en el comando GRANT permite crear una cuenta sin darle ningún privilegio.
  • 13. z Añadir nuevas cuentas de usuario a MySQL Para crear las cuentas con GRANT, use los siguientes comandos shell> mysql --user=root mysql mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP -> ON bankaccount.* -> TO 'custom'@'localhost' -> IDENTIFIED BY 'obscure'; mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP -> ON expenses.* -> TO 'custom'@'whitehouse.gov' -> IDENTIFIED BY 'obscure'; mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP -> ON customer.* -> TO 'custom'@'server.domain' -> IDENTIFIED BY 'obscure';
  • 14. z Añadir nuevas cuentas de usuario a MySQL Las tres cuentas pueden usarse de la siguiente manera: • La primera cuenta puede acceder a la base de datos bankaccount, pero sólo desde el equipo local. • La segunda cuenta puede acceder la base de datos expenses, pero sólo desde el equipo whitehouse.gov. • La tercera cuenta puede acceder la base de datos customer, pero sólo desde el equipo server.domain.
  • 15. z Eliminar cuentas de usuario de MySQL Para eliminar una cuenta, use el comando DROP USER
  • 16. z Limitar recursos de cuentas Una forma de limitar los recursos de los servidores MySQL es asignar a la variable de sistema max_user_connections un valor distinto de cero. Sin embargo, este método es estrictamente global, y no está permitido para la administración de cuentas individuales.
  • 17. z Limitar recursos de cuentas Además, limita sólo el número de conexiones simultáneas hechas usando una sóla cuenta, y no lo que un cliente puede hacer una vez conectado. Ambos tipos de control son interesantes para muchos administradores de MySQL, particularmente aquéllos que trabajan en ISPs.
  • 18. z Limitar recursos de cuentas En MySQL 5.0, puede limitar los siguientes recursos de servidor para cuentas individuales El número de consultas que una cuenta puede realizar por hora El número de actualizaciones que una cuenta puede hacer por hora El número de veces que una cuenta puede conectar con el servidor por hora
  • 19. z Limitar recursos de cuentas Para cambiar el límite de recursos con un comando GRANT use la cláusula WITH mysql> GRANT ALL ON customer.* TO 'francis'@'localhost' -> IDENTIFIED BY 'frank' -> WITH MAX_QUERIES_PER_HOUR 20 -> MAX_UPDATES_PER_HOUR 10 -> MAX_CONNECTIONS_PER_HOUR 5 -> MAX_USER_CONNECTIONS 2;
  • 20. z Limitar recursos de cuentas Para inicializar o cambiar los límites de una cuenta existente, use un comando GRANT USAGE mysql> GRANT USAGE ON *.* TO 'francis'@'localhost' -> WITH MAX_QUERIES_PER_HOUR 100;
  • 21. z Limitar recursos de cuentas El contador actual por hora de uso de recursos puede reiniciarse globalmente para todas las cuentas, o individualmente para una cuenta dada: • Para reiniciar los contadores actuales a cero para todas las cuentas, ejecute el comando FLUSH USER_RESOURCES. Los contadores también pueden reiniciarse recargando las tablas de permisos (por ejemplo,k con un comando FLUSH PRIVILEGES o mysqladmin reload). • Los contadores para una cuenta individual pueden ponerse a cero cambiando cualquiera de sus límites. Para hacerlo, use GRANT USAGE como se ha descrito anteriormente y especifique un valor límtite igual al valor que tiene la cuenta en ese momento.
  • 22. z Asignar contraseñas a cuentas Se pueden asignar contraseñas desde la línea de comandos usando el comando mysqladmin shell> mysqladmin -u nombres_usuario -h equipo password " nuevacontr "
  • 23. z Asignar contraseñas a cuentas Aunque generalmente es peferible asignar contraseñas usando uno de los métodos precedentes, puede hacerlo modificando la tabla user directamente Para establecer una contraseña al crear una nueva cuenta, especifique un valor para la columna Password: Para cambiar la contraseña en una cuenta existente, use UPDATE para especificar el valor de la columna Password shell> mysql -u root mysql mysql> INSERT INTO user (Host,User,Password) -> VALUES('%','jeffrey',PASSWORD('biscuit')); mysql> FLUSH PRIVILEGES; shell> mysql -u root mysql mysql> UPDATE user SET Password = PASSWORD('bagel') -> WHERE Host = '%' AND User = 'francis'; mysql> FLUSH PRIVILEGES;