Форум — Admin iptables 0 0 как заблокировать к примеру майскулевский(3306) порт из вне, но чтобы он был открыт на локалхосте........блокировать разумеется с помощью iptables Ссылка
man iptables iptables -A(или I) -t input -i eth0|ppp0(или какой там внешний) --dport 3306 -j reject anonymous (15.06.07 07:10:10 MSK) Показать ответ Ссылка
а еще правильнее, раз mysql нужен только локально, сказать ему в my.cnf skip-networking sasha999 ★★★★ (15.06.07 08:36:05 MSK) Показать ответ Ссылка
Ответ на: комментарий от anonymous 15.06.07 07:10:10 MSK iptables -A -t input -i \! lo --dport 3306 -j reject тогда уж А лучше по принципу "что не разрешено, то разрешено". типа iptables -P INPUT DROP и все нужные порты ACCEPT в явном виде. http://www.opennet.ru/docs/RUS/iptables/ lodin ★★★★ (15.06.07 11:35:08 MSK) Показать ответ Ссылка
Ответ на: комментарий от sasha999 15.06.07 08:36:05 MSK > сказать ему в my.cnf skip-networking Сейчас ему говорят bind-address. gruy ★★★★★ (16.06.07 11:39:57 MSK) Ссылка
Ответ на: комментарий от lodin 15.06.07 11:35:08 MSK > А лучше по принципу "что не разрешено, то разрешено". Интересный принцип ;) gruy ★★★★★ (16.06.07 11:40:34 MSK) Ссылка