Страница 1 из 1

брутят MySQL ?

Добавлено: 15 янв 2021, 04:13
trissys
открыт порт 3306 ( для работы сайта из вне ) и в логах в течение дня раза 4 такое .. 2 разных ip с одного же провайдера china ))) это брут ?

Re: брутят MySQL ?

Добавлено: 15 янв 2021, 05:57
SagePointer
Лучше не торчать портом MySQL наружу. А если очень надо снаружи подключаться, то запретить все IP кроме выборочных средствами брандмауэра.

Re: брутят MySQL ?

Добавлено: 16 янв 2021, 07:06
trissys
SagePointer писал(а): 15 янв 2021, 05:57 Лучше не торчать портом MySQL наружу. А если очень надо снаружи подключаться, то запретить все IP кроме выборочных средствами брандмауэра.
дак сайт не работает если его закрыть

Re: брутят MySQL ?

Добавлено: 16 янв 2021, 08:24
SagePointer
trissys писал(а): 16 янв 2021, 07:06 дак сайт не работает если его закрыть
Веб-сервер и база данных расположены физически на разных компьютерах?
Или что мешает подключаться локально по 127.0.0.1, и слушать MySQL только на 127.0.0.1?

Re: брутят MySQL ?

Добавлено: 16 янв 2021, 13:50
trissys
SagePointer писал(а): 16 янв 2021, 08:24
trissys писал(а): 16 янв 2021, 07:06 дак сайт не работает если его закрыть
Веб-сервер и база данных расположены физически на разных компьютерах?
Или что мешает подключаться локально по 127.0.0.1, и слушать MySQL только на 127.0.0.1?
дак а как тогда реализовать доступ к сайту из вне если будет только 127.0.0.1 ?

Re: брутят MySQL ?

Добавлено: 16 янв 2021, 19:51
SagePointer
trissys писал(а): 16 янв 2021, 13:50 дак а как тогда реализовать доступ к сайту из вне если будет только 127.0.0.1 ?
Доступ к сайту и доступ к MySQL - разные вещи. Традиционно считается хорошей практикой держать MySQL только на локальном адресе без доступа с внешних адресов (если не требуется обратное). При этом веб-сервер может слушать все адреса и быть доступен откуда угодно, посетителям достаточно доступа только к нему, а всё что внутри уже крутится (базы данных и прочее) не обязательно открывать наружу.