Помогите корректно закрыть доступ к mysql для внешки

12 3
[Удален]
4243

Здравствуйте, есть сервер. На нем стоит mysql сервер. Он случает 127.0.0.1 но к нему возможно подключаться из вне.

Так вот меня интересует возможность как через iptables можно закрыть 3306 порт и оставить его работать только для локального адреса

Ось дебиан :)

LM
На сайте с 18.10.2009
Offline
117
#1

skip-networking в my.cnf

[Удален]
#2
LinuxMan:
skip-networking в my.cnf

Спасибо конечно но про это решение я тоже знаю, меня интересует решение именно через фаервол :)

zexis
На сайте с 09.08.2005
Offline
388
#3

Лучше это делать не через iptables, а как написали выше

skip-networking в my.cnf

uoOk:
Спасибо конечно но про это решение я тоже знаю, меня интересует решение именно через фаервол :)

iptables -I INPUT -d 127.0.0.1/8 -j ACCEPT

iptables -A INPUT -p tcp --dport 3306 -j DROP

DV
На сайте с 01.05.2010
Offline
644
#4

А вообще лучше политика "запретить всё, что не разрешено".

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
zexis
На сайте с 09.08.2005
Offline
388
#5

удалено . . . ..

[Удален]
#6

zexis спасибо за решение, смысл сея поста было закрыть 3306 порт на ружу, то есть что бы с наружи порт 3306 был вообще закрыт для любого коннекта. возможно я не правильно задал вопрос в теме, но такое вообще реально ли сделать?

zexis
На сайте с 09.08.2005
Offline
388
#7
uoOk:
zexis спасибо за решение, смысл сея поста было закрыть 3306 порт на ружу, то есть что бы с наружи порт 3306 был вообще закрыт для любого коннекта. возможно я не правильно задал вопрос в теме, но такое вообще реально ли сделать?

Я вам уже написал как это сделать

iptables -I INPUT -d 127.0.0.1/8 -j ACCEPT

iptables -A INPUT -p tcp --dport 3306 -j DROP

SI
На сайте с 03.12.2007
Offline
130
#8
uoOk:
Он случает 127.0.0.1 но к нему возможно подключаться из вне.

Наверное он слушает 0.0.0.0

-= Онлайн сервисы =-
Himiko
На сайте с 28.08.2008
Offline
560
#9
Он случает 127.0.0.1 но к нему возможно подключаться из вне

Так не бывает.

Либо всё не так, как вы считаете, либо специально порт проброшен фаерволом (что вряд ли)

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
[Удален]
#10
Himiko:
Так не бывает.
Либо всё не так, как вы считаете, либо специально порт проброшен фаерволом (что вряд ли)

Он мог слушать любые IP которые пытались к нему приконнектится через внешку. Сделал манипуляции которые подсказал zexis и теперь он работает только внутри сервера, а именно не слушает IP адреса кроме тех что на сервере ☝

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий