Mysql accessible

Dans mon installation, j’ouvre un terminal root sur le pc où est installé Yunohost, je tape mysql et j’ai accès aux bbd et effectuer toutes les modifications possibles !
C’en est presque inquiétant.
Je ne crois pas avoir modifié quoique ce soit à l’installation par défaut.

As tu fait la post-installation ? Celle où tu définis le nom de domaine ?

Si oui, y-a-t’il un mot de passe dans /etc/yunohost/mysql ou est-il vide ?

Oui, j’ai défini le nom de domaine à la post-installation.
Pour ta deuxième question, je te dis ça dès que je suis devant mon pc yunohostien !

/etc/yunohost/mysql contient un mot de passe.
Le fichier a les droits ci-dessous :
-r-------- 1 root root 11 App 18 23:37 mysql

Dans une console root : mysql
Select user, host from mysql.user;
nextcloud localhost
rainloop localhost
root localhost

Après vérification il semble que ce soit le comportement normal si on est root.
NB: le port de la base de données n’est pas ouvert au niveau parefeu.

En tout cas, il n’y a rien d’inquiétant à pouvoir faire ce qu’on veut quand on a un accès root sur une machine. C’est à ça que sert le compte root.

Ce qui serait inquiétant ce serait d’avoir le même genre d’accès (à Mysql ou autre chose) à partir d’un simple compte ou depuis une autre machine sur le réseau.

1 Like

Merci, je suis rassuré.
Bien que cela dépasse le sujet de ce topic,
lors de ma dernière installation de Yunohost (avec curl) en février, sur une Debian toute fraîche, j’ai défini un mdp admin de façon tout à fait classique.
Je me suis aperçu que ce mot de passe (admin) avait remplacé celui de root sur ma distribution. Depuis, j’étais dans une certaine confusion des attributions admin/root.
Jusqu’à présent j’ai accès physiquement à mon serveur et je n’utilise pas (encore) ssh !
Merci encore à toute l’équipe Yunohost, très bon travail et une pédagogie à toute épreuve sur ce forum pour les utilisateurs novices comme je le suis. Bravo !

1 Like

Merci à toi, grâce à toi je vais arrêter de me connecter à mysql avec le mot de passe quand je suis en root, puisque ça marche sans :slight_smile:

1 Like