Помогите корректно закрыть доступ к mysql для внешки

1 23
M
На сайте с 16.09.2009
Offline
278
#21
netwind:
Можете и так называть качественную техническую поддержку
Вполне нормально давать ответ не на то, что написано, а на то что клиенту на самом деле надо.

Главное, не увлекаться телепатией ;)

netwind:
Мало кто прописывает в скрипты "127.0.0.1" (кто это мог порекомендовать вообще? смысла то нет)

Вы удивитесь - чего только люди не "рекоммендуют". Несложный запрос к гуглу - и вы получите миллионы подобных "use cases". Я уж не говорю о том, что это постоянно должно бы встретиться в практике "качественной техподдержки". Т.к. люди сплошь и рядом - не понимают разницы между 127.0.0.1 и localhost, которая существенна *для mysql* (см. выше, на примере даже "продвинутого" Himiko) и, соответственно, путают их при указании реквизитов.

netwind:
и уж совсем с маленькой вероятностью ТС повесил на порт udp 3306 какую-то другую программу, к которой он хотел закрыть доступ.

Да запросто :) Какие-нибудь rpc.* зверушки, если есть NFS.

Но тут важнее принцип. Если уж блокировать все - то блокировать все.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
N
На сайте с 06.05.2007
Offline
419
#22

myhand, только вот тема топика однозначно подразумевает блокировку именно mysql.

Кнопка вызова админа ()
M
На сайте с 16.09.2009
Offline
278
#23
netwind:
myhand, только вот тема топика однозначно подразумевает блокировку именно mysql.

Тема топика подразумевает, что вы прочли в нем чуть более чем первый пост ТС. Категорически относится к данному треду.

Lupus
На сайте с 02.11.2002
Offline
241
#24
netwind:
Мало кто прописывает в скрипты "127.0.0.1" (кто это мог порекомендовать вообще? смысла то нет)

Я прописывал для пачки jail. Иначе - никак без акробатики.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
Himiko
На сайте с 28.08.2008
Offline
560
#25
myhand:
Т.к. люди сплошь и рядом - не понимают разницы между 127.0.0.1 и localhost, которая существенна *для mysql* (см. выше, на примере даже "продвинутого" Himiko) и, соответственно, путают их при указании реквизитов.

Это скорее вы видите в сообщениях то, что хотите видеть. Я лишь ошибся, что mysql не перестанет слушать на 127.0.0.1 при указании skip-netwoking и никакого отношения к непониманию разницы с localhost это не имеет.

Уже обсуждали с примерами, что есть телепатия, а есть опыт. В вашем случае, видимо, бывает только телепатия.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий