|
|
|
Защищён ли стандартный порт 3306?
|
|||
|---|---|---|---|
|
#18+
Ubuntu 12.04.5 + Apache 2.2.22 + MySQL 5.5.44. Понадобилось опубликовать порт для удалённого подключения и редактирования нескольких БД. Проблема в том, что на обоих концах динамические IP, поэтому сузить адресный диапазон разрешённых адресов не получится. Номер самого порта, разумеется, со стандартного изменю на нестандартный, чтобы не упрощать задачу вероятному взломщику/подборщику, но сейчас больше всего интересует другое - здесь написано, что: Не передавайте по Internet открытые (незашифрованные) данные. Они могут оказаться у кого угодно, имеющего достаточно времени и возможностей для того, чтобы перехватить их и использовать в своих целях. Используйте вместо этого протоколы с шифрованием данных, такие как SSL и SSH. MySQL, начиная с версии 4.0.0, поддерживает собственные SSL-соединения. Правильно ли я понимаю, что установка мода SSL на Apache уже не требуется? Т.е. если я, допустим, изменю порт на 4306 и подключусь с помощью той же "dbForge Studio for MySQL" - никаких дополнительных движений не потребуется? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2015, 17:16:00 |
|
||
|
Защищён ли стандартный порт 3306?
|
|||
|---|---|---|---|
|
#18+
Мод SSL в Апаче никак не связан с использованием SSL в MySQL. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2015, 19:40:10 |
|
||
|
Защищён ли стандартный порт 3306?
|
|||
|---|---|---|---|
|
#18+
MySQL + удаленный доступ (2), для безопасности в интернете: разворачиваете на коленке pki и настраиваете работу сервисов через ssl либо туннелируете трафик по ssh. Оба способа равноценно безопасны, но второй кажется чуть проще в реализации на ровном месте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2015, 01:57:57 |
|
||
|
Защищён ли стандартный порт 3306?
|
|||
|---|---|---|---|
|
#18+
MySQL + удаленный доступ (2) Т.е. если я, допустим, изменю порт на 4306 и подключусь с помощью той же "dbForge Studio for MySQL" - никаких дополнительных движений не потребуется? непонятен вопрос. Не требуется для чего? выставлять порт субд в интернет по любому нехорошо. Так не делают. нужен доступ - делай vpn. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2015, 06:56:55 |
|
||
|
Защищён ли стандартный порт 3306?
|
|||
|---|---|---|---|
|
#18+
Спасибо. В итоге настроил по отличной статье . Надеюсь, теперь "дырок" нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2015, 15:18:55 |
|
||
|
|

start [/forum/topic.php?fid=47&msg=39021270&tid=1832865]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
58ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
| others: | 232ms |
| total: | 378ms |

| 0 / 0 |
