Re: sicherlich OT: MySQL Interfaces

From: Robert Klein <RoKlein(at)roklein.de>
Date: Sat, 23 Feb 2002 14:38:58 +0100

Hi,

> Was mich nur stört ist die
> Tatsache das der mysql auch auf meinem externen Netzwerkinterface
> läuft. Da die Logins sowieso nur vom php/localhost stattfinden und
> jeglicher Zugriff sowieso nur via localhost gestattet ist, wollte
> ich nun den server komplett nur auf dem localhost laufen lassen.
> Das erscheint mir zumindest zusätzlich etwas sicherer.

Ich würde hingehen und den Port auf den externen Interfaces per
Firewall sperren. Für IPF würde das etwa so aussehen:

block in on ed0 proto tcp from any to any port = 3306
block in on ed0 proto udp from any to any port = 3306

Vorausgesetzt, Dein Netzwerkinterface ist ed0. Ich kann's im Moment
nicht testen, weil das FreeBSD auf 'nem andern Rechner ist...

Robert

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 23 Feb 2002 - 13:36:03 CET

search this site