阻止所有到 MySql 端口的流量,除了来自自己服务器 IP 的流量,是一种很好的安全措施吗?

Ano*_*345 0 mysql security linux php sql

正如标题所说,这会有所帮助吗?

想象一个分类广告网站,用户只需登录、注销、发布分类广告、删除分类广告等......

全部使用 PHP 和 mysql。

我有自己的服务器,带有 IPtables。

除了从我自己的服务器 IP 到 MySql 端口之外,我是否应该阻止所有流量?

谢谢

Zor*_*che 8

如果您只需要从本地服务器访问 mysql,为什么还要开始联网呢?该skip-networking选项将禁用 IP 通信,并且一切都必须使用基于套接字的通信。

您还可以设置bind-address = 127.0.0.1使除了本地主机之外的任何东西都无法访问 mysql。

至于你的问题,尽量减少谁可以访问重要服务通常是一个很好的主意。