Skocz do zawartości

Web Hosting Talk

  • progreso.pl

    Partner technologiczny

    Upraszczamy to, co inni starają się komplikować. Prosto, pewnie, przyjaźnie - tak robimy hosting!
  • Kei.pl

    Partner technologiczny

    Kei.pl działa na polskim rynku internetowym od 2000 roku. Obecnie na blisko 300 serwerach w Centrum Danych Kei.pl znajduje się kilkadziesiąt tysięcy stron WWW.
  • S-NET.info

    Partner technologiczny

    S-NET to dostawca usług dla biznesu. Najważniejsze usługi świadczone przez firmę to usługi Centrum Danych, dostęp do Internetu, transmisja danych oraz tranzyt do różnych operatorów.
  • Sprint Data Center

    Partner technologiczny

    Sprint Data Center to jedyne w Polsce północno-wschodniej i jednocześnie jedno z najnowocześniejszych w kraju centrum przechowywania i przetwarzania danych.

 

Zewnetrzne podłączenie do bazy


  • Nie możesz odpowiadać w tym temacie
5 odpowiedzi na ten temat

Zewnetrzne podłączenie do bazy

#1 SanKen

    Stały użytkownik

  • Użytkownicy
  • PipPipPipPipPip
  • 264 postów
  • Skąd:/var/logs
  • Imię:Matthew

Napisany 28 październik 2010 - 18:49

Witam mam pytanie jak zrobić by do bazy łączył się tylko dany adres IP z innego hosta ? I localhost. VPS bez panelu ani żadnego dodatku tylko pma. Coś muszę zmienić,ale jak zrobić bo nikt inny nie miał tam dostępu. ?

#2 squeezer

    Czasami na forum

  • WHT Pro
  • 37 postów

Napisany 28 październik 2010 - 19:06

Rozwiązanie 1. Zablokuj na firewallu dostęp do portu, na którym działa Ci MySQL (domyślnie 3306) z wszystkich adresów IP poza dozwolonymi.
Rozwiązanie 2. Zdefiniuj w MySQL użytkowników tylko dla hostów, które są dozwolone - http://dev.mysql.com...ding-users.html
Optymalizacja MySQL - mysql.ksiazek.info

#3 SanKen

    Stały użytkownik

  • Użytkownicy
  • PipPipPipPipPip
  • 264 postów
  • Skąd:/var/logs
  • Imię:Matthew

Napisany 28 październik 2010 - 20:05

A jak odblokować by mógł się zewnętrzny host podłączyć do mysql.

#4 squeezer

    Czasami na forum

  • WHT Pro
  • 37 postów

Napisany 29 październik 2010 - 10:05

iptables -A INPUT -p tcp -s ! ip_źródłowe -d ip_docelowe --dport 3306 -j DROP

Taka regułka blokuje dostęp do portu 3306 po tcp z wszystkich adresów IP poza adresem ip_źródłowe

Zasadniczo, man iptables (zakładając w ogóle, że masz firewall na iptables) bo wszystko zależy od tego, jak ten firewall jest skonfugurowany.
Optymalizacja MySQL - mysql.ksiazek.info

#5 SanKen

    Stały użytkownik

  • Użytkownicy
  • PipPipPipPipPip
  • 264 postów
  • Skąd:/var/logs
  • Imię:Matthew

Napisany 29 październik 2010 - 23:34

Tłumaczysz mi jak zablokować połączenie z zewnątrz,napisz proszę jak odblokować połączenie by inni lub z danego hosta można było się łączyć z bazą.

#6 kafi

    Weteran WHT

  • WHT Pro
  • PipPipPipPipPipPipPipPip
  • 2538 postów

Napisany 29 październik 2010 - 23:37

Zobacz postSanKen, o 29 październik 2010 - 23:34, powiedział:

Tłumaczysz mi jak zablokować połączenie z zewnątrz,napisz proszę jak odblokować połączenie by inni lub z danego hosta można było się łączyć z bazą.
Wypadało by czytać ze zrozumieniem...

Zobacz postsqueezer, o 29 październik 2010 - 10:05, powiedział:

Taka regułka blokuje dostęp do portu 3306 po tcp z wszystkich adresów IP poza adresem ip_źródłowe
Czyli dokładnie to, co ty chcesz.





1 Użytkowników czyta ten temat

0 użytkowników, 1 gości, 0 anonimowych użytkowników