GNU/Linux >> Znalost Linux >  >> Linux

Whitelist IP v CSF pro vzdálená připojení MySQL

ConfigServer Security &Firewall (csf) je populární firewall pro linuxové webové servery. Mnoho webových serverů cPanel jej používá. Ve výchozím nastavení je csf nakonfigurováno tak, aby blokovalo příchozí připojení k portu MySQL, což je 3306.

Ale máte klienta, který vyžaduje přímé připojení k serveru MySQL. Co můžeš udělat? Otevřít port 3306 veřejnosti není moc dobrý nápad. V csf můžete nastavit pravidlo, které povolí příchozí připojení k MySQL z konkrétních IP adres.

K tomu budete muset upravit soubor /etc/csf/csf.allow

####################### ########################## # Copyright 2006-2017, Way to the Web Limited
# URL:http://www.configserver.com
# E-mail:[email protected]
####################### ########################## # Následující IP adresy budou povoleny prostřednictvím iptables.
# Jedna IP adresa na řádek.
# Adresování CIDR je povoleno se čtyřmi IP adresami (např. 192.168.254.0/24).
# Uveďte pouze IP adresy, nikoli názvy domén (budou ignorovány)
#
# Pokročilé filtrování port+ip povoleno s následujícím formátem
# tcp/udp|in/out|s/d=port|s/d=ip
# Další informace naleznete v souboru readme.txt
#
# Poznámka:IP adresy uvedené v tomto souboru NEBUDE lfd ignorovat, takže je
# lze stále zablokovat. Pokud nechcete, aby lfd blokoval IP adresu, musíte
# přidat do csf.ignore

Přidejte následující řádky do souboru /etc/csf/csf.allow (nahraďte 192.168.1.0 požadovanou IP):

tcp|in|d=3306|s=192.168.1.0
udp|in|d=3306|s=192.168.1.0

Restartujte csf a tato IP se bude moci připojit k serveru MySQL/MariaDB.


Linux
  1. Seznam povolených IP adres pro konkrétní pravidlo ModSecurity

  2. Jak nakonfigurovat vzdálená a zabezpečená připojení pro MySQL na Ubuntu 16.04

  3. Jak povolit vzdálené připojení k databázovému serveru MySQL

  1. Jak přidat vzdálené připojení MySQL v linuxu?

  2. Povolte SSL a vzdálená připojení pro MySQL

  3. Chyba příliš mnoha připojení v MySQL

  1. MySQL – Převod na data podle tabulky pro InnoDB

  2. Získání MongoDB v Linuxu pro poslech vzdálených připojení

  3. Jaké je výchozí kořenové heslo pro MySQL 5.7