Ich stelle das hier mal unter Grundsatzfragen rein, da dies eine eher grundsätzliche Angelegenheit bespricht und gleichzeitig mehrere Themen betrifft (Sicherheit / Netzwerk / Webserver).
Der installierte MySQL-Server akzeptiert nur Verbindungen von localhost (aus Sicherheitsgründen). Nur listened der MySQL-Server jetzt trotzdem. Man kann sich zwar nicht mehr von außen verbinden - aber ein direkter Angriff wäre so trotzdem noch möglich.
Nun kann man ja eine Firewall installieren / die Ports abblocken. - Der MySQL-Server listened zwar noch - aber keiner kommt mehr ran.
Nur wäre das dann nicht eher so, als dass ich alle Wasserhähne aufdrehe und dann einen Staudamm davorbaue? - Besser wäre es doch, ich würde die Wasserhähne zudrehen?
Vielen Dank für eure Antworten im Voraus!
Mit freundlichen Grüßen
Inno
Firewall / Grund
Re: Firewall / Grund
Die Frage ist, wo. Wenn 'Local Address == 127.0.0.1:3306', ist im Grunde alles in Ordnung - da kommt man von außen nicht ran, womit eine Firewall ohne Sinn ist.Nur listened der MySQL-Server jetzt trotzdem.
Kannst es ja testen, indem du von einem anderen Rechner aus einen Portscan machst.
cu,
niemand
Re: Firewall / Grund
der Wasserhahn ist in deinem Beispiel der MySQL-Server, nicht wahr ?Innocentus hat geschrieben:Besser wäre es doch, ich würde die Wasserhähne zudrehen?
Also wenn du diesen nicht benötigst, dann wäre es doch noch besser, den Wasserhahn erst gar nicht aufzudrehen
![Wink :wink:](./images/smilies/icon_wink.gif)
-
- Beiträge: 263
- Registriert: 08.03.2009 16:14:08
Re: Firewall / Grund
Doch - der MySQL-Server wird lokal verwendet - einerseits kann man dann über einen SSH-Tunnel darauf zugreifen und der Webserver greift auch darauf zu.gms hat geschrieben:der Wasserhahn ist in deinem Beispiel der MySQL-Server, nicht wahr ?Innocentus hat geschrieben:Besser wäre es doch, ich würde die Wasserhähne zudrehen?
Also wenn du diesen nicht benötigst, dann wäre es doch noch besser, den Wasserhahn erst gar nicht aufzudrehen
Mit freundlichen Grüßen
Inno
Re: Firewall / Grund
ok, dann solltest du diesen Wasserhahn ( MySQL-Server) doch nicht zudrehenInnocentus hat geschrieben:Doch - der MySQL-Server wird lokal verwendet - einerseits kann man dann über einen SSH-Tunnel darauf zugreifen und der Webserver greift auch darauf zu.gms hat geschrieben:der Wasserhahn ist in deinem Beispiel der MySQL-Server, nicht wahr ?Innocentus hat geschrieben:Besser wäre es doch, ich würde die Wasserhähne zudrehen?
Also wenn du diesen nicht benötigst, dann wäre es doch noch besser, den Wasserhahn erst gar nicht aufzudrehen
und wie soll das dann mit deinem SSH-Tunnel funktionieren ?Innocentus hat geschrieben:Nun kann man ja eine Firewall installieren / die Ports abblocken. - Der MySQL-Server listened zwar noch - aber keiner kommt mehr ran.
war das eine Fangfrage ?Innocentus hat geschrieben:Besser wäre es doch, ich würde die Wasserhähne zudrehen?
![Confused :?](./images/smilies/icon_confused.gif)
- Teddybear
- Beiträge: 3163
- Registriert: 07.05.2005 13:52:55
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Altomünster
-
Kontaktdaten:
Re: Firewall / Grund
Die Frage bezüglich deines MySQL ist doch, wo lauscht er denn??
Nur auf localhost(127.0.0.1) oder auch extern (0.0.0.0)
Nur auf localhost(127.0.0.1) oder auch extern (0.0.0.0)
Versuchungen sollte man nachgeben. Wer weiß, ob sie wiederkommen!
Oscar Wilde
Mod-Voice / My Voice
Oscar Wilde
Mod-Voice / My Voice