ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Закрытие доступа к MySQL [как?]
  #1  
Старый 10.05.2009, 13:33
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию Закрытие доступа к MySQL [как?]

Нужно чтоб к MySQL можно было подключится из локальной сети...в локале компы с ИП 192.168.0.100-255

Также доступ с локалхоста.
А внешние попытки входа закрыть....
 
Ответить с цитированием

  #2  
Старый 10.05.2009, 13:37
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

файрвол любой

либо создавать пользователя с доступом только с определённого ипа

но я бы посоветовал именно первый способ..лучше именно порт прикрыть от посторонних глаз

Последний раз редактировалось Sharky; 10.05.2009 в 13:46..
 
Ответить с цитированием

  #3  
Старый 10.05.2009, 13:43
Аватар для pampom
pampom
Познающий
Регистрация: 23.04.2008
Сообщений: 63
Провел на форуме:
176079

Репутация: 13
По умолчанию

mysql.user
mysql.host

отредактируй данные таблички для кажого юзера можно назначить подсеть,

% - Для всех.
192.168.0.%
 
Ответить с цитированием

  #4  
Старый 10.05.2009, 14:30
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от pampom  
mysql.user
mysql.host

отредактируй данные таблички для кажого юзера можно назначить подсеть,

% - Для всех.
192.168.0.%
не помогает...
Сделал что только с локалхоста
А в mysql.host пусто...
 
Ответить с цитированием

  #5  
Старый 10.05.2009, 14:56
Аватар для MandoS
MandoS
Новичок
Регистрация: 08.05.2009
Сообщений: 4
Провел на форуме:
5187

Репутация: 0
По умолчанию

Цитата:
Сообщение от pampom  
mysql.user
mysql.host

отредактируй данные таблички для кажого юзера можно назначить подсеть,

% - Для всех.
192.168.0.%
вы что, прикалываетесь, нельзя так делать! Для таких потребностей есть специальный синтаксис GRANT http://dev.mysql.com/doc/refman/5.1/en/grant.html

Итак, как его выполнить, если у вас linux пишем в консоле mysql -u root -p, вводим пароль рута и нам открывается консоль управления mysql.
Теперь собственно используем GRANT

GRANT all ON 'database'.'table' to 'root'@'%'

можно еще так:

GRANT ALL ON *.* TO 'someuser'@'somehost';

p.s. если у вас windows этот синтаксис можна выполнить скажем в phpmyadmin
 
Ответить с цитированием

  #6  
Старый 10.05.2009, 15:06
Аватар для Solker
Solker
Участник форума
Регистрация: 04.05.2006
Сообщений: 161
Провел на форуме:
389768

Репутация: 158
По умолчанию

Для iptables под Nix, с компьютера на котором установлен MySQL.

Код:
IPTABLES="/sbin/iptables"
LAN_IP="192.168.0.0/24"

# MySQL (Access only from LAN)
$IPTABLES -A INPUT --protocol tcp --dport 3306 -s $LAN_IP -j ACCEPT
$IPTABLES -A INPUT --protocol tcp --dport 3306 -j DROP
PS. 192.168.0.100-255, 254 максимум.
255 - широковещательный.

Кстати о Виндах, у тебя там какой то мега супер проект?
нет? Тогда поставь просто этот простенький файрволл
http://www.txakynetwork.tk/
и настрой там политики, аналогично выше.

Последний раз редактировалось Solker; 10.05.2009 в 15:38..
 
Ответить с цитированием

  #7  
Старый 10.05.2009, 15:47
Аватар для MandoS
MandoS
Новичок
Регистрация: 08.05.2009
Сообщений: 4
Провел на форуме:
5187

Репутация: 0
По умолчанию

капец, зачем вообще трогать фаервол, если можно настроить разрешения прямо в БД.
 
Ответить с цитированием

  #8  
Старый 10.05.2009, 15:51
Аватар для Solker
Solker
Участник форума
Регистрация: 04.05.2006
Сообщений: 161
Провел на форуме:
389768

Репутация: 158
По умолчанию

дополнил ответ утка.
 
Ответить с цитированием

  #9  
Старый 10.05.2009, 16:03
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

Цитата:
Сообщение от MandoS  
капец, зачем вообще трогать фаервол, если можно настроить разрешения прямо в БД.
я уже писал "чтоб скрыть именно порт от посторонних глаз"
 
Ответить с цитированием

  #10  
Старый 10.05.2009, 17:43
Аватар для MandoS
MandoS
Новичок
Регистрация: 08.05.2009
Сообщений: 4
Провел на форуме:
5187

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sharky  
я уже писал "чтоб скрыть именно порт от посторонних глаз"
по умолчанию он и так скрыт, доступен только с localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защита БД MySQL от SQL инъекций с помощью GreenSQL xcedz Администрирование 5 02.04.2009 21:46
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ