PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mysql nur local



TNT
27-03-2002, 15:25
Hi,

ich möchte erreichen, dass sich der Mysqld nicht mehr nach aussen meldet, z.B. Portscan ...

Ich verwende die eh nur local. Hab dazu in der Doku geschmökert und folgende zwei Befehle gefunden:

--skip-networking
Don't allow TCP/IP connections over the network. All connections to mysqld must be made via Unix sockets. This option is unsuitable for systems that use MIT-pthreads, because the MIT-pthreads package doesn't support Unix sockets.

Weiss aber nicht, ob es so gut ist, da die DB im allgeimeinen über localhost bzw. 127.0.0.1 angesprochen wird, und ich net weiss, ob dass dann noch geht.

--bind-address=IP
IP address to bind to.

Ich denke mit der müsste es gehen. Wollte da aber nochmal nachfragen, ob das vielleicht schon mal einer ausprobiert hat, und mir evtl. seine Erfahrungen posten kann.

Thx

Thomas

lolli
29-03-2002, 13:13
> --bind-address=IP
Diese Option ist nur dafür verantwortlich, an welche IP dein DB-Server erreichbar ist, hat also nicht wirklich etwas mit deinem Problem zu tun.

Vielleicht konfigurierst du mysql so, das nur noch vom #localhost' zugrgriffen werden darf. Dann ist zwar Port 3306 noch offen, aber es kann eben nicht mehr verbunden werden.

oliver

TNT
29-03-2002, 13:25
Hi,

hab ich auch schon ausprobiert, hat auch nicht funktioniert.

Hab nachgeschaut: Alle User haben ein Kennwort und bei Host steht entweder localhost oder linux drin. Dürfte also keiner von aussen reinkommen.

Hab eh noch vor das ganze mit iptables dicht zu machen.

Thomas