Un expédient facile consiste à créer un script shell privilégié qui exécute la seule commande autorisée pour l'utilisateur puis à permettre à l'utilisateur d'utiliser ce script (par exemple via sudo) tout en lui interdisant de lire les codes d'accès à la BDD.
Il faut un peu de soin et quelques groupes/utilisateurs intermédiaires si tu ne veux pas que tout tourne en root mais toute l'implémentation ne présente pas de difficulté particulière.
# Est-ce un problème de la base de données?
Posté par Michaël (site web personnel) . En réponse au message MariaDB/MySQL restreindre au stricte minimum les commandes SQL d'un utilisateur donné. Évalué à 2.
Un expédient facile consiste à créer un script shell privilégié qui exécute la seule commande autorisée pour l'utilisateur puis à permettre à l'utilisateur d'utiliser ce script (par exemple via sudo) tout en lui interdisant de lire les codes d'accès à la BDD.
Il faut un peu de soin et quelques groupes/utilisateurs intermédiaires si tu ne veux pas que tout tourne en root mais toute l'implémentation ne présente pas de difficulté particulière.
Voici une excellente introduction à sudo:
https://www.bsdcan.org/2014/schedule/attachments/283_2014年04月29日%20sudo%20tutorial%20-%20bsdcan%202014.pdf