我有一个具有固定IP的mysql客户端,应该能够访问mysql服务器。mysql客户端集成在一个软件中,只有端口、ip、用户名和密码可以修改。
在不改变mysql客户端的情况下保护mysql服务器的最佳实践是什么?
编辑:除了端口、ip、用户名和密码之外,客户端不可能更改。
目前,我有以下几点:
/etc/mysql/my.cnf
# bind to all ip's
bind to 0.0.0.0将端口3306的连接限制在IP上
iptables -I INPUT -i eth0 -p tcp --dport 3306 --src xxx.x.x.xx -j ACCEPT将所有流量丢弃到不允许的端口。
#iptables -I INPUT -i eth0 -p tcp --dport 3306 -j DROP发布于 2013-04-19 16:04:04
最佳实践实际上并不是可回答的,因为这取决于许多因素。
但是,在大多数情况下,我更愿意使用VPN或SSH隧道到达服务器,而根本不公开MySQL服务器,即使是通过SSL并仅限于客户端的IP地址。
https://serverfault.com/questions/500985
复制相似问题