Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Mengamankan Database MySQL dengan Izin Pengguna Terbatas

Posted on March 27, 2023

MySQL adalah salah satu sistem manajemen basis data relasional sumber terbuka paling populer yang digunakan oleh pengembang di seluruh dunia. Namun, dengan popularitasnya muncul risiko ancaman keamanan yang signifikan seperti serangan injeksi SQL. Oleh karena itu, mengamankan database MySQL Anda sangat penting untuk melindungi data sensitif dan mencegah akses tidak sah. Salah satu cara efektif untuk melakukannya adalah dengan menerapkan izin pengguna terbatas.
Advertisement
Izin pengguna terbatas membantu membatasi akses ke data dalam database dengan memberikan hak khusus kepada pengguna individual. Dengan hanya memberikan hak istimewa yang diperlukan kepada pengguna, Anda dapat mencegah mereka melakukan tindakan berbahaya pada database. Pada artikel ini, kita akan mengeksplorasi cara mengamankan database MySQL Anda dengan izin pengguna terbatas.
Memahami Izin Pengguna MySQL

Izin pengguna MySQL ditentukan oleh serangkaian hak istimewa yang menentukan tindakan apa yang dapat dilakukan pengguna pada database. Beberapa hak istimewa umum meliputi:
SELECT: Hak istimewa ini memungkinkan pengguna mengambil data dari tabel. INSERT: Hak istimewa ini memungkinkan pengguna menambahkan data baru ke tabel. PEMBARUAN: Hak istimewa ini memungkinkan pengguna untuk mengubah data yang ada dalam tabel. HAPUS: Hak istimewa ini memungkinkan pengguna untuk menghapus data dari tabel. OPSI HIBAH: Hak istimewa ini memungkinkan pengguna untuk memberikan atau mencabut hak istimewa dari pengguna lain. Membuat Pengguna dengan Izin Terbatas

Untuk membuat pengguna baru dengan izin terbatas, ikuti langkah berikut:
Hubungkan ke database MySQL Anda menggunakan klien MySQL seperti MySQL Workbench atau alat baris perintah MySQL.
Jalankan perintah berikut untuk membuat pengguna baru:

CREATE USER `username`@`localhost` IDENTIFIED BY `password`;1CREATEUSER`username`@`localhost`IDENTIFIEDBY`password`;

Ganti nama pengguna dan kata sandi dengan nama pengguna dan kata sandi yang Anda inginkan.
Berikan hak khusus untuk pengguna baru menggunakan perintah berikut:

GRANT SELECT, INSERT, UPDATE ON database_name.table_name TO `username`@`localhost`;1GRANTSELECT,INSERT,UPDATEONdatabase_name.table_nameTO`username`@`localhost`;

Replace database_name and table_name dengan nama database dan tabel yang sesuai. Perintah ini memberikan hak istimewa SELECT, INSERT, dan UPDATE kepada pengguna untuk tabel yang ditentukan.
Untuk mencabut hak istimewa dari pengguna, gunakan perintah berikut:

REVOKE privilege_name ON database_name.table_name FROM `username`@`localhost`;1REVOKEprivilege_nameONdatabase_name.table_nameFROM`username`@`localhost`;

Ganti privilege_name dengan nama hak istimewa dan nama_database dan nama_tabel yang sesuai dengan nama database dan tabel yang sesuai.
Menggunakan Tampilan untuk Membatasi Akses Pengguna

Cara lain untuk membatasi akses pengguna ke data sensitif adalah dengan menggunakan tampilan. Tampilan adalah tabel virtual yang berisi data dari satu atau lebih tabel dalam database. Anda dapat menggunakan tampilan untuk membatasi akses pengguna ke kolom atau baris data tertentu dalam tabel.

Untuk membuat tampilan, gunakan perintah berikut:

BUAT VIEW view_name AS SELECT column_name FROM table_name WHERE condition;1CREATEVIEWview_nameASSELECTcolumn_nameFROMtable_nameWHEREcondition;

Replace view_name, column_name, table_name, and kondisi dengan nilai yang sesuai. Perintah ini membuat tampilan baru yang hanya menyertakan kolom dan baris data yang ditentukan dari tabel asli.

Anda kemudian dapat memberi pengguna akses ke tampilan menggunakan perintah GRANT yang sama seperti sebelumnya:

GRANT SELECT ON database_name.view_name TO `username`@` localhost`;1GRANTSELECTONdatabase_name.view_nameTO`username`@`localhost`;

Conclusion

Mengamankan database MySQL Anda dengan izin pengguna terbatas merupakan langkah penting dalam mencegah akses tidak sah dan melindungi data sensitif dari serangan injeksi SQL. Dengan hanya memberikan hak istimewa yang diperlukan kepada pengguna dan menggunakan tampilan untuk membatasi akses ke data sensitif, Anda dapat membantu menjaga keamanan database MySQL Anda. Penting juga untuk secara teratur memantau aktivitas mencurigakan dan memperbarui perangkat lunak MySQL Anda ke versi terbaru agar tetap terlindungi dari potensi ancaman keamanan.

Referensi tecadmin.com

Terbaru

  • Korea Menahan Tersangka Terkait Penjualan Video Intim dari Kamera CCTV yang Dibobol
  • Korea Menahan Tersangka Terkait Penjualan Video Intim dari Kamera CCTV yang Diretas
  • Kebocoran Galaxy Buds 4 Mengungkap Desain dan Fitur Baru, Mirip Apple?
  • (no title)
  • Cara Menonaktifkan Fitur AI Actions (Tindakan AI) di Menu Windows Explorer
  • Microsoft Edge AI vs. OpenAI’s Atlas Browser: Perbandingan dan Perbedaan Utama
  • Cara Memasang Folder Sebagai Drive di Windows 11
  • Cara Memperbaiki Error 0xC1900101 0x40021 pada Update Windows 11
  • Malware Glassworm Serang Lagi VSCode, Hati-hati!
  • Walmart dan Google Bermitra untuk Kamera Rumah Google Home: Pengalaman Langsung
  • Gemini Dapat Bisa Atur Perangkat Rumah Melalui Home Assistant Pakai Suara, Desember 2025
  • Asahi, Produsen Bir Jepang, Akui Kebocoran Data 15 Juta Pelanggan
  • Google Messages Ada Fitur Baru: Pesan Grup, Mode Gelap dan Integrasi dengan Google Duo
  • 5 Laptop ASUS Terbaik dengan Tampilan Mewah dan Build Quality Premium
  • Pria di Balik Serangan ‘Twin Wifi’ Mencuri Wifi, Dikenakan Hukuman 7 Tahun Penjara
  • Google Kembangkan Fitur Baru untuk Tugas di Keep, Lebih Terintegrasi dengan Kalender
  • Google Akan Luncurkan Laptop dan Ponsel Android Baru di Tahun 2025: Murah & Spesifikasi Tinggi
  • Samsung Galaxy Z-Fold Tri-Fold: Harga dan Spesifikasi Resmi Terungkap
  • Federasi Sepak Bola Prancis (FFF) Mengungkap Pelanggaran Data Setelah Serangan Siber
  • Google Perbarui Desain Akun Google Web, Fokus pada Kemudahan Penggunaan dan Integrasi
  • Google Tingkatkan Batas Gratis Gemini 3 Pro untuk Pengembang dan Bisnis
  • Google Perkenalkan ‘Circle to Search’: Cara Baru Menggunakan AI untuk Pencarian
  • OpenAI Terpapar Data Pelanggan Melalui Pelanggaran Vendor Mixpanel, API Terpengaruh
  • Error External Drive Extraction Tidak Terdeteksi di VM Virtual Hyper-V
  • Ringkasan Notifikasi Pixel Google Lebih Baik dari iPhone, Tapi Apa Tujuannya?
  • ShadowV2 Botnet Digunakan Uji Coba Setelah Penyebab Gangguan AWS
  • YouTube TV Segera Kembali Menawarkan Saluran Univision Setelah Penangguhan Dua Bulan
  • YouTube TV dan Disney Meluncurkan Penawaran Paket Bundel dengan Harga Menarik
  • Error Microsoft .NET Framework: Unhandled Exception – Not Enough Space On The Disk
  • Qualcomm Snapdragon 8 Gen 5: Chipset Flagship Baru yang Lebih Cepat dan Efisien
  • Korea Menahan Tersangka Terkait Penjualan Video Intim dari Kamera CCTV yang Dibobol
  • Korea Menahan Tersangka Terkait Penjualan Video Intim dari Kamera CCTV yang Diretas
  • Kebocoran Galaxy Buds 4 Mengungkap Desain dan Fitur Baru, Mirip Apple?

©2025 emka.web.id | Design: Newspaperly WordPress Theme