防止对MySQL的暴力攻击?

Kei*_*Jr. 5 brute-force

我需要为MySQLd打开网络,但是每次这样做,服务器都会被强行淘汰。一些卑鄙的密码猜测脚本开始在服务器上运行,在端口3306上打开连接并永久尝试随机密码。

我该如何阻止这种情况的发生?

对于SSH,我使用denyhosts,效果很好。有没有办法使denyhosts与MySQLd一起使用?

我还考虑过更改MySQL正在运行的端口,但这并不理想,只是一个权宜之计(如果他们发现了新端口,该怎么办?)

还有其他想法吗?

如果有所不同,我在FreeBSD 6.x上运行MySQL5.x。

Cit*_*zen 0

限制单个主机可以发出的不成功请求的数量。