Az előző leckében már megismerkedtünk az adatbázis, illetve az adatbázis-kezelő fogalmával. A XAMPP egy integrált rendszer, melynek óriási előnye, hogy egyetlen egy csomagban tartalmazza az összes elengedhetetlen eszközt, amely szükséges a webes alkalmazások készítéséhez, így nem kell egyesével letöltenünk őket az internetről, illetve telepítenünk. Ezekre az operációs rendszerekre érhető el a XAMPP, válasszuk ki az általunk használt operációs rendszert, és kattintsunk rá.
Az általam használt operációs rendszer egy Windows, így az ábrákon a Microsoft operációs rendszere fog visszaköszönni. Ha letöltött a telepítő, akkor nincs más dolgom, mint elindítani azt. Ha kapunk egy hibaüzenetet, amely a vírusírtónkra panaszkodik, akkor ne foglalkozzunk vele, csak nyomjunk a „Yes„-re. A telepítő legelső ablakában nyomjuk meg „Next” gombot, mert nincs semmi érdekes számunkra. Ezen az oldalon tudjuk kiválasztani, hogy pontosan miket telepítsen a program, ha van olyan, amire biztosan nem lesz szükségünk, akkor ki lehet venni előle a pipát. Én általában feltelepítem az összeset, hiszen nem kér túl sok tárhelyt.
A következő fülön kell beállítanunk, hogy hova telepítse fel magát a XAMPP. A következő ablakon a Bitnami for XAMPP-ot szeretnék letöltetni velünk. Ezt követően elindul a telepítő, várjuk meg míg ez teljesen befejeződik. Ezért arra van szükségünk, hogy előkeressük a „XAMPP Control Panel” névre keresztelt programot. A Windows keresőjébe beírva, hogy: „XAMPP” vagy „XAMPP Control Panel„. A feldobott találatot nyissuk meg. Az SQL utasítások futtatásához szükség van az Apache és a MySQL elindításához is, kattintsunk mind a két cím mellett lévő „Start” szóra.
#Adatbázis #Adatbázis alapok #MySQL #MySQL adatbázis-kezelés #MySQL alapok #MySQL ismeretek #MySQL leckék magyarul #SQL #SQL alapok #SQL alapok kezdőknek #SQL ismeretek #SQL leckék magyar nyelven #SQL magyarul #SQL programozás #Webfejlesztés #Webprogramozás alapjai #Webprogramozás alapok #xampp letöltése #xampp telepítése
Ez a rész a MySQL telepítésének sajátos példáit és a hozzá kapcsolódó eszközöket vonultatja fel. A PHP és phpMyAdmin beállításával kapcsolatos útmutatók következnek, amelyek segítségével biztonságosan kezelhetjük az adatbázist és a felhasználói jogosultságokat. Kezdjük a MySQL alapvető telepítésével és a főbb fogalmakkal.
Telepítés és alapértelmezett szolgáltatások
A MySQL telepítése után létrejön egy rendszergazda felhasználó, aki teljes hozzáférést kap az adatbázisokhoz. Ajánlott a root felhasználó nevének és jelszavának biztonságos beállítása, valamint szükség esetén a kiinduló felhasználók jelszavainak megadása. A szolgáltatás futását érdemes manuálisan beállítani, hogy a MySQL csak akkor induljon el, amikor fejlesztéssel dolgozunk, és ne legyen mindig aktív a rendszer erőforrásait foglalva.
Telepítés Windows környezetben
A telepítés során a telepítő figyelmeztet, hogy hozzunk létre egy my.cnf vagy my.ini állományt a szükséges útvonalon. Ha a telepítést a C:\mysql könyvtárba tesszük, az később megkönnyíti a konfigurálást. A WinMySQLadmin eszköz megkönnyíti a kiszolgáló indítását és leállítását, és automatikusan ellenőrzi a my.ini meglétét.
Felhasználók beállítása és jogosultságok
Az alapértelmezett root felhasználó jelszavát meg kell adni, és érdemes a root fiók átnevezését is megfontolni a biztonság növelése érdekében. Létrehozhatunk két általános felhasználót, guest és admin nevűket, akik a gentoo adatbázishoz férhetnek hozzá. A guest felhasználó csak olvasási jogosultságokkal rendelkezik (SELECT), az admin pedig teljes jogosultságokkal bír a gentoo adatbázisban, de például nem hozhat létre teljesen új adatbázist a fő MySQL példányban, csak a gentoo adatbázison belül módosíthat.
A GRANT és REVOKE parancsok segítségével oszthatunk ki vagy vonhatunk vissza jogosultságokat. Ha vissza akarjuk vonni egy felhasználó összes jogosultságát, a REVOKE parancsot használhatjuk, majd ellenőrizhetjük a hatások érvényességét a MySQL monitorban. Ezzel a módszerrel tesztelhetjük a felhasználói korlátozásokat és a jogosultságok működését.
Bejelentkezés és ellenőrzés
Bejelentkezés guest felhasználóval: jelenleg csak SELECT jogosultsággal rendelkezik, tehát próbáljunk meg egy CREATE TABLE utasítást és nézzük meg, hogy mi történik. A parancs várhatóan nem sikerül, mivel nincs megfelelő hozzáférése. Ezzel szemléltetjük a jogosultságok fontosságát.
Táblázatok, lekérdezések és adatok beviteli módjai
A Gentoo adatbázis esetében a táblázatok létrehozása a CREATE TABLE paranccsal történik. Például létrehozhatunk egy developers nevű táblázatot, ahol a mezők VARCHAR típusúak, és az azonosító mező INTEGER típusú kulcs. DESCRIBE vagy DESC paranccsal is megtekinthetjük a táblázat szerkezetét és attribútumait. A VALUES() formával beszúrhatunk egy rekordot a táblába, és az AUTO_INCREMENT beállítás miatt NULL érték is megadható a kihasználható legközelebbi azonosítóért. Több bevitelnél a LOAD DATA parancs alkalmas, amely egy tabulátorral elválasztott fájlból tölt be sorokat a táblába.
Sql script futtatásához a batch mód vagy a source parancs használható. A source parancs az sql fájlban lévő utasításokat futtatja le az interaktív MySQL módon belül. Ezek a módszerek segítenek automatizálni a beállításokat és a kezdeti adatfeltöltéseket.
Adatok lekérdezése és kiválasztás
A SELECT parancs alapvető formái közé tartozik az egyszerű lekérdezés a tábla adatairól, a konkrét feltételes kiválasztás, valamint a strukturált lekérdezés, amely egyszerűbb kezelhetőséget biztosít nagyobb adathalmazokra. Például Chris White rekordjának kiválasztásához vagy az összegzett adatok lekérdezéséhez többféle formát is használhatunk.
Biztonság és hozzáférés-ellenőrzés
Jelenleg root MySQL felhasználóval rendelkezünk, aki korlátlan jogosultságokkal bír. Fontos megérteni, hogy egy szerverkörnyezetben ez problémás lehet, ezért érdemes létrehozni két általános felhasználót: guest és admin, ahol a guest csak SELECT jogosultságokkal rendelkezik, az admin pedig a Gentoo adatbázisban teljes hozzáférést kap, de más adatbázisokra vonatkozó jogosultságokkal már korlátozva lehet. A jogosultságok rendjét a GRANT és REVOKE parancsokkal lehet kezelni, és a felhasználókat folyamatosan ellenőrizni kell a helyes beállítások érdekében. Ha szükséges, a localhost host megnevezésre vonatkozó jogosultságokat is finomhangolhatjuk a host nevét vagy a host IP-címét módosítva.
Ha egy felhasználó jogosultságai nem megfelelőek, a DROP USER paranccsal törölhetjük a felhasználó bejegyzését és visszaállíthatjuk a szükséges jogosultságokat a GRANT parancs segítségével. A megfelelőbiztonság érdekében ajánlott rendszeresen ellenőrizni a hozzáféréseket és a jogosultságokat, különösen egy produkciós környezetben.
