更改 MySQL 的默认 tcp 端口是否提供任何安全优势?

DTe*_*est 4 mysql security

标题说明了一切,是否建议在生产服务器上更改默认端口?

Mad*_*ter 8

这个系统(和其他地方)上的其他人已经让我相信,通过默默无闻的安全性没有什么问题,但它必须 不能成为你唯一的防线。

无论如何,请在另一个端口上运行它,但不要让它阻止您积极设置防火墙,确保仅使用强密码,并将连接包装在 SSL 或(更好的)VPN 中,如果外部系统必须连接到您的跨公共互联网的 MySQL 服务。

如果您唯一的防御措施是在非标准端口上运行它,那么运行端口扫描器的其他人迟早会(可能更早)发现它,而您的防御措施就漏洞百出。

  • 实际上,即使在仅限内部的流量上使用 SSL 也是一件好事。这是在使用网络 IDS 轻松扫描流量和保护流量和密码免遭恶意因素访问网络拦截之间的权衡。 (2认同)