|
|
|
Организовать безопасный удалённый доступ к PostgreSQL на продакшен сервере
|
|||
|---|---|---|---|
|
#18+
Имеется продакшен сервер с PostgreSQL. На этом же хосте крутится связка ngnix+phpfpm. У хоста внешний IP, который смотрит в интернет, открыты только порты 80 и 443. Из PHP доступ к PostgreSQL осуществляется через socket: pg_connect("host=/var/run/postgresql dbname=... user=... password=..."); Как организовать безопасный удаленный доступ к PostgreSQL? Открывать tcp-порт 5432 не очень хочется, т.к. нет возможности ввести белый список хостов для iptables. Как можно пробросить socket на другую машину? Возможно по SSH, если да, то как? Спасибо ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.06.2014, 01:18:47 |
|
||
|
Организовать безопасный удалённый доступ к PostgreSQL на продакшен сервере
|
|||
|---|---|---|---|
|
#18+
Vareo, можно очень легко порт пробросить через ссш одной командой вроде Код: powershell 1. и подключаться к этому порту как к локальному. а на стороне сервера разрешить слушать порт только с локалхоста. доступ безопасный, без ссш подключиться не получится, данные по ссш шифруются. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.06.2014, 08:34:56 |
|
||
|
Организовать безопасный удалённый доступ к PostgreSQL на продакшен сервере
|
|||
|---|---|---|---|
|
#18+
Alexius, Неплохой вариант, спасибо! ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2014, 04:00:22 |
|
||
|
|

start [/forum/topic.php?fid=53&msg=38676777&tid=1998620]: |
0ms |
get settings: |
11ms |
get forum list: |
18ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
460ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
33ms |
get tp. blocked users: |
1ms |
| others: | 248ms |
| total: | 791ms |

| 0 / 0 |
