LINUX.ORG.RU

Как правильно организовать безопасность MySQL сервера?

 ,


0

1

Есть сервер со скриптами, они пишут в базу данных на другом сервере. Знаю, что MySQL торчащий голой жопой в интернет - это неправильно. Если бы все было на одном сервере - просто запретил внешние соединения и все, а тут два. Соединяться через ssh-туннель? Просто запретить соединения со всех ip кроме нужного? Как правильно?

★★★★★

Просто запретить соединения со всех ip кроме нужного

Наверное самый простой и довольно безопасный вариант.

MrClon ★★★★★
()

Когда создаешь юзера в базе, то указывай ему конкретный IP, а не %. А юзер root только под localhost должен логинится.

UndeadJoe
()

Просто запретить соединения со всех ip кроме нужного?

Причём, может быть, не средствами MySQL (хотя и ими тоже, до кучи), а файрволом системным.

AS ★★★★★
()
Ответ на: комментарий от outsider

Лучше, если файрвол отбрасывает любое соединение с чужих IP и дополнительно в mysql правильно прописаны гранты и взломоустойчивые пароли. На случай, если админ случайно отключит файрвол по ошибке.

Deleted
()

Если сервера на одной площадке - сделать между ними VLAN.

Reinar
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.