【发布时间】:2010-12-08 06:27:21
【问题描述】:
- 如果我们将 server1 用于所有文件(文件服务器),server2 用于 mysql 数据库(数据库服务器)。 server1中的网站要访问server2中的数据库,是不是需要连接到第二个(mysql服务器)的ip地址?
在这种情况下,是远程mysql连接。
但是,我看到一些人对安全问题的评论。
远程访问 MySQL 不是很安全。当您的远程计算机首次连接到您的 MySQL 数据库时,密码会在通过 Internet 传输之前进行加密。但在那之后,所有数据都作为未加密的“纯文本”传递。如果有人能够查看您的连接数据(例如“黑客”从您正在使用的未加密 WiFi 连接中捕获数据),则该人将能够查看您的部分或全部数据库。
所以我只是想知道如何保护它?
- 通过允许静态 ip 地址从 server1 允许远程 mysql 访问
- 通过设置允许连接到 3306 的端口来允许从服务器 1 进行远程访问
- 把3306换成其他端口?
有什么建议吗?
【问题讨论】:
标签: mysql database security encryption cryptography