ich habe eine Verständnisfrage zum Thema SQL Injection: Wenn es einem Angreifer gelingen sollte, via SQL Injection Zugriff auf meine Datenbank(en) zu erlangen: Welche Mittel bzw. welche Rechte stehen ihm dann zur Verfügung? Hintergrund ist folgender:
Ich betreibe auf einem vServer einen eigenen E-Mail-Server (Postfix und Dovecot). Und da inzwischen auch schon einige Freunde und Bekannte meinen E-Mail-Server nutzen, hatte ich gestern die Benutzerverwaltung auf MySQL umgestellt. Ebenfalls sind auf diesem vServer noch zwei Wordpress-Installationen am laufen, die ich aktuell noch nicht abschalten bzw. ersetzen kann. Das heißt, es gibt drei MySQL-Datenbanken:
1. wordpress_1
2. wordpress_2
3. mail
Meine Hintergedanke: Kann ein Angreifer via SQL Injection via eine meiner Wordpress-Installationen Zugriff auf die Datenbank "mail" erlangen? Bzw. welche Rechte / Mittel stehen Ihm dann zur Verfügung? Und woran ist das abhängig? Jede Datenbank hat dabei seinen eigenen Benutzer:
Code: Alles auswählen
grant all on wordpress_1.* to 'wordpress_1'@'localhost' identified by 'DASPASSWORT';
Vielen Dank!