BaTMaN 110 Опубликовано 17 марта, 2014 (изменено) Ребят помогите закрыть порт 3306 в Mysql так как по нему идёт атака и даже нубо спруты его ложут! Изменено 17 марта, 2014 пользователем BaTMaN 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
masone 298 Опубликовано 17 марта, 2014 На чем? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
vadim346 27 Опубликовано 17 марта, 2014 Отключение удаленного доступа Первое изменение касается порта 3306/tcp, который mysql прослушивает по умолчанию. Поскольку, согласно начальным предположениям по защите, база данных будет использоваться только локально установленными PHP приложениями, мы можем свободно отключить прослушивание этого порта. Это ограничит возможность нападения на базу данных mysql прямыми TCP/IP подключениями с других хостов. Чтобы отключить прослушивание упомянутого порта, необходимо к разделу [mysqld] файла /chroot/mysql/etc/my.cnf добавить следующий параметр: skip-networking Если, по некоторым причинам, все же требуется удаленный доступ к базе данных (например, чтобы выполнить удаленное резервирование данных), то можно использовать SSH протокол, как показано ниже: backuphost$ ssh mysqlserver /usr/local/mysql/bin/mysqldump -A > backup Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
vadim346 27 Опубликовано 17 марта, 2014 может быть вы это искали) так как точно вы не указали как вы хотите отключить порт) Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
BaTMaN 110 Опубликовано 17 марта, 2014 может быть вы это искали) так как точно вы не указали как вы хотите отключить порт) Да это я уже и в гугле видел) Атака идёт по порту не плохая вот к чему я и хочу его закрыть... 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
vadim346 27 Опубликовано 17 марта, 2014 попробуй сделать так для дебиана закрыть доступ к порту из вне iptables -I INPUT -d 127.0.0.1/8 -j ACCEPT iptables -A INPUT -p tcp --dport 3306 -j DROP Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
BaTMaN 110 Опубликовано 17 марта, 2014 Iptables отдельно установить? 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
vadim346 27 Опубликовано 17 марта, 2014 в терминале прописать ни чего не нужно ставить Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
vadim346 27 Опубликовано 17 марта, 2014 Помог ставь +++ Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
BaTMaN 110 Опубликовано 19 марта, 2014 У меня Win server 2008 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты