【问题标题】:How to strengthen Mysql database server Security?如何加强Mysql数据库服务器的安全性?
【发布时间】:2010-12-08 06:27:21
【问题描述】:
  1. 如果我们将 server1 用于所有文件(文件服务器),server2 用于 mysql 数据库(数据库服务器)。 server1中的网站要访问server2中的数据库,是不是需要连接到第二个(mysql服务器)的ip地址?

在这种情况下,是远程mysql连接。

但是,我看到一些人对安全问题的评论。

远程访问 MySQL 不是很安全。当您的远程计算机首次连接到您的 MySQL 数据库时,密码会在通过 Internet 传输之前进行加密。但在那之后,所有数据都作为未加密的“纯文本”传递。如果有人能够查看您的连接数据(例如“黑客”从您正在使用的未加密 WiFi 连接中捕获数据),则该人将能够查看您的部分或全部数据库。

所以我只是想知道如何保护它?

  1. 通过允许静态 ip 地址从 server1 允许远程 mysql 访问
  2. 通过设置允许连接到 3306 的端口来允许从服务器 1 进行远程访问
  3. 把3306换成其他端口?

有什么建议吗?

【问题讨论】:

    标签: mysql database security encryption cryptography


    【解决方案1】:

    1) 连接到MySQL over SSL。这将保护您的用户名/密码以及正在传输的数据。另一种选择是use a vpn,如果您有多个需要共享的机器或守护进程,它更适合。

    2)不允许远程 root 登录。至少禁用“root”帐户,因为这是攻击者首先会尝试暴力破解的。

    3)Restrict ip addresses 您正在使用的用户帐户。

    4) 从所有帐户中删除 file_priv。如果授予这将允许攻击者在托管 mysql 的服务器上读取和写入文件。

    【讨论】:

      【解决方案2】:
      • 锁定从特定 IP 对特定用户的访问。
      • 使用非公共网络进行服务器间通信。
      • 如果适用,请锁定对您在操作系统级别决定的任何 MySQL 端口的访问。
      • 如果您觉得适用,请更改默认端口(尽管这会导致很多事情的连锁配置)。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2013-08-05
        • 1970-01-01
        • 2019-10-16
        • 2017-09-05
        • 2017-09-25
        • 2014-07-16
        • 2014-08-03
        • 1970-01-01
        相关资源
        最近更新 更多