首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何保护mysql服务器

如何保护mysql服务器
EN

Server Fault用户
提问于 2013-04-19 15:57:01
回答 1查看 480关注 0票数 0

我有一个具有固定IP的mysql客户端,应该能够访问mysql服务器。mysql客户端集成在一个软件中,只有端口、ip、用户名和密码可以修改。

在不改变mysql客户端的情况下保护mysql服务器的最佳实践是什么?

编辑:除了端口、ip、用户名和密码之外,客户端不可能更改。

目前,我有以下几点:

/etc/mysql/my.cnf

代码语言:javascript
复制
# bind to all ip's
bind to 0.0.0.0

将端口3306的连接限制在IP上

代码语言:javascript
复制
iptables -I INPUT -i eth0 -p tcp --dport 3306 --src xxx.x.x.xx -j ACCEPT

将所有流量丢弃到不允许的端口。

代码语言:javascript
复制
#iptables -I INPUT -i eth0 -p tcp --dport 3306 -j DROP
EN

回答 1

Server Fault用户

发布于 2013-04-19 16:04:04

最佳实践实际上并不是可回答的,因为这取决于许多因素。

但是,在大多数情况下,我更愿意使用VPN或SSH隧道到达服务器,而根本不公开MySQL服务器,即使是通过SSL并仅限于客户端的IP地址。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/500985

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档