Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Mengamankan Database MySQL dengan Izin Pengguna Terbatas

Posted on March 27, 2023

MySQL adalah salah satu sistem manajemen basis data relasional sumber terbuka paling populer yang digunakan oleh pengembang di seluruh dunia. Namun, dengan popularitasnya muncul risiko ancaman keamanan yang signifikan seperti serangan injeksi SQL. Oleh karena itu, mengamankan database MySQL Anda sangat penting untuk melindungi data sensitif dan mencegah akses tidak sah. Salah satu cara efektif untuk melakukannya adalah dengan menerapkan izin pengguna terbatas.
Advertisement
Izin pengguna terbatas membantu membatasi akses ke data dalam database dengan memberikan hak khusus kepada pengguna individual. Dengan hanya memberikan hak istimewa yang diperlukan kepada pengguna, Anda dapat mencegah mereka melakukan tindakan berbahaya pada database. Pada artikel ini, kita akan mengeksplorasi cara mengamankan database MySQL Anda dengan izin pengguna terbatas.
Memahami Izin Pengguna MySQL

Izin pengguna MySQL ditentukan oleh serangkaian hak istimewa yang menentukan tindakan apa yang dapat dilakukan pengguna pada database. Beberapa hak istimewa umum meliputi:
SELECT: Hak istimewa ini memungkinkan pengguna mengambil data dari tabel. INSERT: Hak istimewa ini memungkinkan pengguna menambahkan data baru ke tabel. PEMBARUAN: Hak istimewa ini memungkinkan pengguna untuk mengubah data yang ada dalam tabel. HAPUS: Hak istimewa ini memungkinkan pengguna untuk menghapus data dari tabel. OPSI HIBAH: Hak istimewa ini memungkinkan pengguna untuk memberikan atau mencabut hak istimewa dari pengguna lain. Membuat Pengguna dengan Izin Terbatas

Untuk membuat pengguna baru dengan izin terbatas, ikuti langkah berikut:
Hubungkan ke database MySQL Anda menggunakan klien MySQL seperti MySQL Workbench atau alat baris perintah MySQL.
Jalankan perintah berikut untuk membuat pengguna baru:

CREATE USER `username`@`localhost` IDENTIFIED BY `password`;1CREATEUSER`username`@`localhost`IDENTIFIEDBY`password`;

Ganti nama pengguna dan kata sandi dengan nama pengguna dan kata sandi yang Anda inginkan.
Berikan hak khusus untuk pengguna baru menggunakan perintah berikut:

GRANT SELECT, INSERT, UPDATE ON database_name.table_name TO `username`@`localhost`;1GRANTSELECT,INSERT,UPDATEONdatabase_name.table_nameTO`username`@`localhost`;

Replace database_name and table_name dengan nama database dan tabel yang sesuai. Perintah ini memberikan hak istimewa SELECT, INSERT, dan UPDATE kepada pengguna untuk tabel yang ditentukan.
Untuk mencabut hak istimewa dari pengguna, gunakan perintah berikut:

REVOKE privilege_name ON database_name.table_name FROM `username`@`localhost`;1REVOKEprivilege_nameONdatabase_name.table_nameFROM`username`@`localhost`;

Ganti privilege_name dengan nama hak istimewa dan nama_database dan nama_tabel yang sesuai dengan nama database dan tabel yang sesuai.
Menggunakan Tampilan untuk Membatasi Akses Pengguna

Cara lain untuk membatasi akses pengguna ke data sensitif adalah dengan menggunakan tampilan. Tampilan adalah tabel virtual yang berisi data dari satu atau lebih tabel dalam database. Anda dapat menggunakan tampilan untuk membatasi akses pengguna ke kolom atau baris data tertentu dalam tabel.

Untuk membuat tampilan, gunakan perintah berikut:

BUAT VIEW view_name AS SELECT column_name FROM table_name WHERE condition;1CREATEVIEWview_nameASSELECTcolumn_nameFROMtable_nameWHEREcondition;

Replace view_name, column_name, table_name, and kondisi dengan nilai yang sesuai. Perintah ini membuat tampilan baru yang hanya menyertakan kolom dan baris data yang ditentukan dari tabel asli.

Anda kemudian dapat memberi pengguna akses ke tampilan menggunakan perintah GRANT yang sama seperti sebelumnya:

GRANT SELECT ON database_name.view_name TO `username`@` localhost`;1GRANTSELECTONdatabase_name.view_nameTO`username`@`localhost`;

Conclusion

Mengamankan database MySQL Anda dengan izin pengguna terbatas merupakan langkah penting dalam mencegah akses tidak sah dan melindungi data sensitif dari serangan injeksi SQL. Dengan hanya memberikan hak istimewa yang diperlukan kepada pengguna dan menggunakan tampilan untuk membatasi akses ke data sensitif, Anda dapat membantu menjaga keamanan database MySQL Anda. Penting juga untuk secara teratur memantau aktivitas mencurigakan dan memperbarui perangkat lunak MySQL Anda ke versi terbaru agar tetap terlindungi dari potensi ancaman keamanan.

Referensi tecadmin.com

Terbaru

  • Lowongan Kerja Leader di BRI Melalui BFLP Specialist 2026, Cek Syarat Lengkapnya Di Sini!
  • Inilah Cara Ajukan KUR BSI 2026 yang Cair Hingga 500 Juta Tanpa Riba!
  • Ini Trik Supaya Pengajuan KUR BRI 2026 Kalian Cepat Disetujui!
  • Inilah Cara Mengenali Gejala Virus Nipah dan Langkah Pencegahannya
  • Spesifikasi Minimal PC untuk Game Arknights: Endfield
  • Apa itu Pengertian RSVP?
  • Inilah Kode Warna Emas/Gold di Canva
  • Ini Trik Supaya CCTV 24 Jam Nggak Bikin Kantong Jebol Karena Kuota dan Listrik!
  • Belum Tahu Apa Itu Store Associate? Inilah Tugas, Tanggung Jawab, dan Bocoran Gajinya Secara Lengkap
  • Inilah Aturan Saldo Minimal BNI Biar Rekening Kalian Nggak Hangus
  • Apakah Screenshot Story WA Ada Notifnya atau Nggak!
  • Inilah Cara Langganan YouTube Music Premium 2026 Khusus Pelajar Agar Kantong Nggak Jebol!
  • Inilah Kumpulan Ide Bio WhatsApp Keren dan Aesthetic Biar Profil Kalian Makin Hits!
  • Sering Ditolak Pinjaman? Ini Trik Supaya Nama Kalian Bersih dari Blacklist BI Checking
  • Cara Munculin Tanda Love Merah di Story IG, Ternyata Ini Rahasianya!
  • Inilah Cara Transfer DANA ke DANA Tanpa Verifikasi KTP yang Praktis dan Aman!
  • 02129187000 Nomor Apa? Simak Penjelasan Lengkap dan Cara Blokirnya Biar Nggak Terganggu Lagi
  • Sering Ditelepon 14010? Jangan Panik, Inilah Penjelasan Lengkap Mengenai Siapa Pemilik Nomor Tersebut!
  • 818 Nomor Apa, Jangan Langsung Dimatiin Kalau XL Lagi Telepon!
  • 1500597 Nomor Telepon Apa? Ini Dia Jawaban Lengkap dan Cara Menghadapinya!
  • 1500877 Nomor Apa? Ternyata Ini Pemilik Nomor yang Sering Telepon Kalian!
  • Cara Berhenti Langganan Melolo Biar Saldo Dana Nggak Terus-terusan Kepotong Otomatis!
  • Inilah Trik Mengatasi Riwayat Pendidikan yang Hilang di Info GTK Supaya Tetap Valid!
  • Inilah Cara Mengaktifkan & Mematikan Opsi Pengembang HP Samsung dengan Mudah!
  • Inilah Jam Berapa Gaji Payroll Masuk ke Rekening dan Kenapa Bisa Telat
  • Caranya Cek Nomor Kartu ATM Mandiri Lewat Email, Praktis Banget Buat Transaksi Online!
  • Gini Caranya Atasi Rombel 0 dan Siswa 0 di Info GTK, Ternyata Nggak Ribet Kok!
  • Coretax 2026: Inilah Alasan Kenapa Bukti Potong A1 Kalian Sekarang Nggak Nihil Lagi
  • Inilah Cara Atasi Masalah Akun dan Sinkron Dapodik 2026 Terbaru
  • Inilah Cara Mengatasi Notifikasi Gagal Didaftarkan Saat Mutasi Dapodik 2026
  • Spotify Introduces Group Chat Feature: Sharing Music and Podcasts with Friends Directly
  • Microsoft Will Fix Windows 11 Performance and User Experience Issues in 2026
  • Windows 11 KB5074105 Update Explained
  • Windows 11 Start Menu Resize Issues Explained
  • Definitely Not Fried Chicken Game Explained
  • Tutorial Membuat Sistem Automatic Content Recognition (ACR) untuk Deteksi Logo
  • Apa itu Google Code Wiki?
  • Cara Membuat Agen AI Otomatis untuk Laporan ESG dengan Python dan LangChain
  • Cara Membuat Pipeline RAG dengan Framework AutoRAG
  • Contoh Sourcecode OpenAI GPT-3.5 sampai GPT-5
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme