【问题标题】:How to secure a MySQL connection over network?如何通过网络保护 MySQL 连接?
【发布时间】:2014-04-15 22:16:04
【问题描述】:

我在 Centos 6 上运行 Tomcat 7/MySQL 5.6。是时候将数据库分离到另一台服务器了。保护 Tomcat 和后端 MySQL 服务器之间连接的最佳方法是什么。它是虚拟化的,我不想通过共享网络打开连接。

我正在考虑通过 ssh 进行隧道传输。 SSL 似乎需要做很多工作。但是“推荐”的方法是什么?

【问题讨论】:

  • 使用 SSL,你有 this 其他使用 ssh 的选项,但它是在 windows 环境下
  • 由于 mysql 本身支持 SSL,这很可能是更有效的方法。尽管 SSH 隧道也可以正常工作。我会说90%的“口味问题”。 :) SSL 可能需要更多的工作来设置,但如果你做得正确,保护你的 SSH 隧道也需要一些工作,因为它更灵活,因此提供了更多利用它的选项。

标签: mysql linux tomcat


【解决方案1】:

您在通过开放网络发送流量时要小心谨慎。 MySQL 协议默认是完全不加密的,所以如果有人可以在您的网络上捕获数据包,那么他们可以看到您的所有数据。

我更喜欢使用 ssh 隧道或 vpn 连接。我只是觉得配置起来更容易。

我在 Percona 的同事 Ernie Souhrada 发表了几篇非常好的博客文章,介绍了使用 ssh 隧道与使用 MySQL 客户端选项通过 SSL 连接并承担每次连接的握手开销的效率。

Ernie 报告的 SSL 握手对性能的影响对于 Tomcat 环境来说并不是什么大问题,因为您通常会有一个连接池,因此建立新连接的频率会降低。

【讨论】:

  • 它不是“MySQL 的 SSL 协议”。它实际上是 IETF 的 TLS 协议,我相信是通过 OpenSSL 实现的。
  • @EJP,点了,我的措辞不准确。请参阅上面的修改。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2015-07-02
  • 1970-01-01
  • 2018-03-14
  • 1970-01-01
  • 2018-04-27
  • 2012-02-05
  • 1970-01-01
相关资源
最近更新 更多