LINUX.ORG.RU

Mysql защита


0

0

Имеется связка: Apache + php + mysql. На всем этом держится сайт, в качестве CMS - Joomla. Весь софт последних версий. Над безопастностью тоже поработал изрядно, начиная от ядра, кончая файером и chrootом. В общем сканирую сервер nmap,он выводит информацию - на порте 3306 висит mysql. Имеет ли смысл запретить всем коннектится на этот порт или нет? Если да,и мы сделаем это, то повлияет ли это на работу сайта? Спасибо. Эм еще вопрос: что лучше использовать в качестве анализатора вторжений, чтобы защищал от DoS, DDoS, Flood, сканирования и прочих нехороших.

anonymous

Лучше уж прописать skip-networking в /etc/my.cnf. Если вся связка работает на одном компьютере, то смысла держать открытым порт нет, поскольку оно всё равно может соединяться через именованный сокет ( типа /var/run/mysql/mysql.sock ). Может быть потребуется только разобраться с правами доступа к нему.

mk
()
Ответ на: комментарий от mk

Хорошее решение. Спасибо mk. Будем пробовать. Насчет файеров: я так понимаю с ними напрочь в Linux туго. Про стандартные я знаю, но хотелось бы защиты основательной. Чтож поищу еще :)

anonymous
()
Ответ на: комментарий от anonymous

Насколько я знаю snort не может защитить от DoS атак и его разновидностей. Есть другие предложения?

anonymous
()
Ответ на: комментарий от anonymous

> Насчет файеров: я так понимаю с ними напрочь в Linux туго. Про стандартные я знаю, но хотелось бы защиты основательной. Чтож поищу еще :)

Ну-ну. Аутпоста не хватает?

anonymous
()

Для начала стоит убрать джумлу, а потом думать уже о всёх остальных защитах.

Deleted
()

> В общем сканирую сервер nmap,он выводит информацию - на порте 3306 висит mysql.

Просто повесь мускул только на локалхост.

Lumi ★★★★★
()
Ответ на: комментарий от Lumi

PS: И ещё... прочитал исходное сообщение, уж не знаю смеяться или плакать над "над безопасностью тоже поработал изрядно", раз кроме пыха ничего не используется, то купи себе хостинг и спи спокойно.

Lumi ★★★★★
()
Ответ на: комментарий от anonymous

> Насчет файеров: я так понимаю с ними напрочь в Linux туго

А если насчет мозгов, то не переходя на личности скажем: у некоторых с этим куда больший напряг, чем у линукса с файрволами... Так что марш читать местный FAQ.

no-dashi ★★★★★
()
Ответ на: комментарий от anonymous

>Насчет файеров: я так понимаю с ними напрочь в Linux туго.

Для господ вин-админов фаервол - это окошечко, которое выскакивает на экране с надписью "программа svchost.exe пытается обратиться по адресу 212.122.1.2:53" и надо кликнуть мышкой "разрешить / запретить" ???

Тогда да. туговато. Провайдеры обычно не успевают кликой мышкой на магистральном канале.

ovax ★★★
()
Ответ на: комментарий от ovax

> Тогда да. туговато. Провайдеры обычно не успевают кликой мышкой на магистральном канале.

Это пять!!!!! :)))))

Deleted
()
Ответ на: комментарий от ovax

Интересно. Сперва прочитал здесь. Посмеялся. Потом на баше :))

roy ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.