Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Mengamankan Database MySQL dengan Izin Pengguna Terbatas

Posted on March 27, 2023

MySQL adalah salah satu sistem manajemen basis data relasional sumber terbuka paling populer yang digunakan oleh pengembang di seluruh dunia. Namun, dengan popularitasnya muncul risiko ancaman keamanan yang signifikan seperti serangan injeksi SQL. Oleh karena itu, mengamankan database MySQL Anda sangat penting untuk melindungi data sensitif dan mencegah akses tidak sah. Salah satu cara efektif untuk melakukannya adalah dengan menerapkan izin pengguna terbatas.
Advertisement
Izin pengguna terbatas membantu membatasi akses ke data dalam database dengan memberikan hak khusus kepada pengguna individual. Dengan hanya memberikan hak istimewa yang diperlukan kepada pengguna, Anda dapat mencegah mereka melakukan tindakan berbahaya pada database. Pada artikel ini, kita akan mengeksplorasi cara mengamankan database MySQL Anda dengan izin pengguna terbatas.
Memahami Izin Pengguna MySQL

Izin pengguna MySQL ditentukan oleh serangkaian hak istimewa yang menentukan tindakan apa yang dapat dilakukan pengguna pada database. Beberapa hak istimewa umum meliputi:
SELECT: Hak istimewa ini memungkinkan pengguna mengambil data dari tabel. INSERT: Hak istimewa ini memungkinkan pengguna menambahkan data baru ke tabel. PEMBARUAN: Hak istimewa ini memungkinkan pengguna untuk mengubah data yang ada dalam tabel. HAPUS: Hak istimewa ini memungkinkan pengguna untuk menghapus data dari tabel. OPSI HIBAH: Hak istimewa ini memungkinkan pengguna untuk memberikan atau mencabut hak istimewa dari pengguna lain. Membuat Pengguna dengan Izin Terbatas

Untuk membuat pengguna baru dengan izin terbatas, ikuti langkah berikut:
Hubungkan ke database MySQL Anda menggunakan klien MySQL seperti MySQL Workbench atau alat baris perintah MySQL.
Jalankan perintah berikut untuk membuat pengguna baru:

CREATE USER `username`@`localhost` IDENTIFIED BY `password`;1CREATEUSER`username`@`localhost`IDENTIFIEDBY`password`;

Ganti nama pengguna dan kata sandi dengan nama pengguna dan kata sandi yang Anda inginkan.
Berikan hak khusus untuk pengguna baru menggunakan perintah berikut:

GRANT SELECT, INSERT, UPDATE ON database_name.table_name TO `username`@`localhost`;1GRANTSELECT,INSERT,UPDATEONdatabase_name.table_nameTO`username`@`localhost`;

Replace database_name and table_name dengan nama database dan tabel yang sesuai. Perintah ini memberikan hak istimewa SELECT, INSERT, dan UPDATE kepada pengguna untuk tabel yang ditentukan.
Untuk mencabut hak istimewa dari pengguna, gunakan perintah berikut:

REVOKE privilege_name ON database_name.table_name FROM `username`@`localhost`;1REVOKEprivilege_nameONdatabase_name.table_nameFROM`username`@`localhost`;

Ganti privilege_name dengan nama hak istimewa dan nama_database dan nama_tabel yang sesuai dengan nama database dan tabel yang sesuai.
Menggunakan Tampilan untuk Membatasi Akses Pengguna

Cara lain untuk membatasi akses pengguna ke data sensitif adalah dengan menggunakan tampilan. Tampilan adalah tabel virtual yang berisi data dari satu atau lebih tabel dalam database. Anda dapat menggunakan tampilan untuk membatasi akses pengguna ke kolom atau baris data tertentu dalam tabel.

Untuk membuat tampilan, gunakan perintah berikut:

BUAT VIEW view_name AS SELECT column_name FROM table_name WHERE condition;1CREATEVIEWview_nameASSELECTcolumn_nameFROMtable_nameWHEREcondition;

Replace view_name, column_name, table_name, and kondisi dengan nilai yang sesuai. Perintah ini membuat tampilan baru yang hanya menyertakan kolom dan baris data yang ditentukan dari tabel asli.

Anda kemudian dapat memberi pengguna akses ke tampilan menggunakan perintah GRANT yang sama seperti sebelumnya:

GRANT SELECT ON database_name.view_name TO `username`@` localhost`;1GRANTSELECTONdatabase_name.view_nameTO`username`@`localhost`;

Conclusion

Mengamankan database MySQL Anda dengan izin pengguna terbatas merupakan langkah penting dalam mencegah akses tidak sah dan melindungi data sensitif dari serangan injeksi SQL. Dengan hanya memberikan hak istimewa yang diperlukan kepada pengguna dan menggunakan tampilan untuk membatasi akses ke data sensitif, Anda dapat membantu menjaga keamanan database MySQL Anda. Penting juga untuk secara teratur memantau aktivitas mencurigakan dan memperbarui perangkat lunak MySQL Anda ke versi terbaru agar tetap terlindungi dari potensi ancaman keamanan.

Referensi tecadmin.com

Terbaru

  • Akun PTK Silang Merah di Dapodik 2026.b Bikin Panik? Jangan Dihapus, Coba Trik Ini Dulu!
  • Ini Trik Supaya Bisa Mancing Otomatis di Fish It Roblox Pakai GG Game Space
  • Sering Stuck Saat Registrasi Dapodik 2026.b? Coba Cara Offline Ini, Dijamin Lancar!
  • Belum Tahu? Ini Trik Isi Data Internet Dapodik 2026.B Biar Validasi Aman!
  • Belum Tahu? Inilah Cara Dapat Saldo E-Wallet Cuma Modal Tidur di Sleep Time Tracker
  • Padahal Negara Maju, Kenapa Selandia Baru Nggak Bangun Jembatan Antar Pulau? Ini Alasannya!
  • Nonton Drama Bisa Dapat 1 Juta? Cek Dulu Fakta dan Bukti Penarikan Aplikasi Gold Drama Ini!
  • Takut Saldo Habis? Gini Cara Stop Langganan CapCut Pro Sebelum Perpanjangan Otomatis
  • Gini Caranya Hilangkan Invalid Peserta Didik di Dapodik 2026 B Tanpa Ribet, Cuma Sekali Klik!
  • Rombel Hilang di Dapodik 2026 B? Tenang, Gini Cara Mudah Mengatasinya Tanpa Menu Aksi!
  • Pusing Lihat Ratusan Invalid Sarpras di Dapodik 2026 B? Tenang, Ini Cara Membereskan Datanya
  • Validasi Merah Terus? Ini Cara Tuntas Isi Data Listrik & Internet di Dapodik 2026 B
  • Inilah Trik Install Dapodik 2026.B Tanpa Patch, Wajib Uninstall Versi Lama!
  • Apakah APK PinjamAja Penipu?
  • Ini Trik Cepat Cuan di Clear Blast Tanpa Undang Teman
  • Belum Tahu? Inilah Suku Bajau Punya Gen “Mutan” Mirip Fishman One Piece, Ini Faktanya!
  • Inilah Paket PLTS Hybrid 6kVA Aspro DML 600 yang Paling Powerful!
  • Suku Tsaatan: Suku Mongolia Penggembala Rusa Kutub
  • Game Happy Rush Terbukti Membayar atau Cuma Scam Iklan?
  • Cara Nonton Drama Dapat Duit di Free Flick, Tapi Awas Jangan Sampai Tertipu Saldo Jutaan!
  • APK Pinjol Rajindompet Penipu? Ini Review Aslinya
  • Keganggu Iklan Pop-Up Indosat Pas Main Game? Ini Trik Ampuh Matikannya!
  • Belum Tahu? Inilah Cara Upload Reels Instagram Sampai 20 Menit, Konten Jadi Lebih Puas!
  • Apa itu Negara Somaliland? Apa Hubungannya dengan Israel?
  • Apa itu Game TheoTown? Game Simulasi Jadi Diktator
  • Inilah Rekomendasi 4 HP Honor Terbaik – Prosesor Snapdragon Tahun 2026
  • Lagi Nyari HP Gaming Murah? Inilah 4 HP Asus RAM 8 GB yang Recomended
  • Ini Trik Main Game Merge Cats Road Trip Sampai Tarik Saldo ke DANA
  • Mau Jadi Digital Writer Pro? Ini Caranya Buat Portofolio Pakai Blog!
  • Ini Cara Login Banyak Akun FB & IG di Satu HP Tanpa Diblokir!
  • What is DeepSeek’s Engram?
  • How to Installing Zabbix 7.2 on Ubuntu 25.10 for Real-Time Monitoring
  • Review MySQL Database Recovery Tool by Stellar
  • RQuickShare Tutorial: How to Bring Android’s Quick Share Feature to Your Linux Desktop
  • Why Storage & Memory Price Surges | Self-hosting Podcast January 14th, 2026
  • Tutorial AI Lengkap Strategi Indexing RAG
  • Cara Membuat AI Voice Agent Cerdas untuk Layanan Pelanggan Menggunakan Vapi
  • Inilah Cara Belajar Cepat Model Context Protocol (MCP) Lewat 7 Proyek Open Source Terbaik
  • Inilah Cara Menguasai Tracing dan Evaluasi Aplikasi LLM Menggunakan LangSmith
  • Begini Cara Menggabungkan LLM, RAG, dan AI Agent untuk Membuat Sistem Cerdas
  • Kronologi Serangan Gentlemen Ransomware di Oltenia Energy
  • Apa itu CVE-2020-12812? Ini Penjelasan Celah Keamanan Fortinet FortiOS 2FA yang Masih Bahaya
  • Apa itu CVE-2025-14847? Ini Penjelasan Lengkap MongoBleed
  • Ini Kronologi & Resiko Kebocoran Data WIRED
  • Apa itu Grubhub Crypto Scam? Ini Pengertian dan Kronologi Penipuan yang Catut Nama Grubhub
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme