mysql и пользователи UNIX управляют

Необходимо будет изменить настройки сервера для каждого клиента. Поступление и исходящие серверы использует домен Google. Например, сервер IMAP, imap.gmail.com и не imap.yourdomain.com. Сервером SMTP является smtp.gmail.com вместо smtp.yourdomain.com.

Существует несколько вещей иметь в виду. Вы можете или не, вероятно, придется внести следующие изменения на основе своего текущего поставщика:

  1. Вы в настоящее время используете POP3 или IMAP? У по-видимому новых пользователей автоматически будет POP3 включенным. Это в отличие от того, что я испытал для своей миграции приблизительно 2,5 года назад. При использовании IMAP, необходимо будет включить его для каждого пользователя.
  2. Учетными записями пользователей для POP3/IMAP должен будет быть "username@yourdomain.com". Ваш текущий поставщик может просто потребовать "имени пользователя".
  3. Исходящий сервер теперь потребует аутентификации SMTP, Ваш текущий поставщик может или не может потребовать его.
  4. Соединения POP3/IMAP потребуют соединений SSL.
  5. Вы предназначали при получении всех текущих паролей и установке их в Google Apps?

Google действительно имеет некоторые превосходные ресурсы при конфигурировании почтовых клиентов. http://mail.google.com/support/bin/topic.py?topic=12913

0
задан 10 February 2011 в 20:06
2 ответа

Если Вы действительно хотите сделать это, Вы могли бы выполнить два отдельных экземпляра MySQL, один для каждой базы данных. Затем

  1. Остановите соединения с MySQL через сокет и потребуйте, чтобы они все были сетевым интерфейсом; давайте предположим, что слушатель database1 находится на порте 3307, и database2 находится на 3 308 (MySQL обычно слушает на 3 306).
  2. Препятствуйте тому, чтобы user1-находящиеся-в-собственности процессы соединились со слушателем TCP database2 с чем-то как:

iptables -A OUTPUT -p tcp --dport 3307 -o lo -m owner --uid-owner user1 -j REJECT

Я не защищаю это, но если Вы действительно, действительно хотите сделать пользователя не могущим даже говорить с неправильной базой данных, а тем более пройти проверку подлинности к нему, это должно работать.

1
ответ дан 4 December 2019 в 22:34

Если учетные данные поставлены под угрозу, нет никакого способа предотвратить доступ к любому user2, имеет полномочия к.

0
ответ дан 4 December 2019 в 22:34

Теги

Похожие вопросы