View Full Version : mysql: renderlo accessibile dall'esterno e' pericoloso?
Rubberick
15-04-2007, 11:31
Ciao ragazzi ho un server che eroga un tot di servizi, generalmente faccio lavorare i miei utenti con phpmyadmin, mi chiedevo se volessi dar la possibilita' ai miei utenti di accedere dall'esterno ci sarebbero problemi?
intendo come connessione tcp diretta
e' un rischio per la sicurezza?
=) grazie
ah, mi sapreste dire come si fa per il mysql 3.2xx?
io per la 4 usavo
bind-address = indirizzo ip esterno
ma sembra non funzioni per il mysql 3.xxx ( purtroppo ho un host con plesk 7.5 e supporta sta schifo di versione :\ )
Non so quanto sia sicuro con la versione 3, non so se vengano rilasciate patch di sicurezza per questa versione...
Rubberick
15-04-2007, 12:29
purtroppo ho un host con plesk 7.5 vorrei portare il mysql a 4 ma se poi mi si incasina il plesk come fo? XD
onestamente non ti so dire come si faccia con mysql 3 anche perchè è decisamente una versione TROPPO datata e come diceva cionci molto probabilmente non rilasciano più patch di sicurezza.
Inoltre ti posso dire che rendere mysql accessibile dall'esterno è davvero una pessima idea a livello di sicurezza.
Mi spiace di non poterti essere più utile...
Rubberick
15-04-2007, 13:07
hum allora credo rimarro' con un account mio di servizio e poi a tutti faccio usare phpmyadmin... cmq e' una vergogna che il plesk usi ancora ancora la 3.2xx
Scusa, ma non puoi fare in modo di montare 2 mysql ?
Uno per far lavorare plesk sulle sue tabelle e un altro per far lavorare gli utenti sulle proprie basi di dati...
Ad esempio basta mettere la versione 3 per plesk in ascolto su 127.0.0.1, mentre la versione 5.0 su 127.0.0.2...poi metti nel file hosts una corrispondenza fra 127.0.0.2 e un hostname a tua scelta (ad esempio "mysql")...
In questo modo dai agli utenti la possibilità di usare una versione più aggiornata...
Magari ci potrebbe essere qualche problema per la creazione delle utenze che mi immagino faccia plesk, ma magari può essere aggirata in qualche modo...
Ciao ragazzi ho un server che eroga un tot di servizi, generalmente faccio lavorare i miei utenti con phpmyadmin, mi chiedevo se volessi dar la possibilita' ai miei utenti di accedere dall'esterno ci sarebbero problemi?
intendo come connessione tcp direttaSul manuale ufficiale del MySQL c'è un capitolo apposito: General Security Guidelines (http://dev.mysql.com/doc/refman/4.1/en/security-guidelines.html)
È sicuramente utile per capire cosa fare/non fare. ;)
Rubberick
15-04-2007, 20:30
gia' gia' =) visto grazie
E se invece concedessi un accesso ssh e scp con pochissimi privilegi ? Giusto per poter andare sul client mysql...
Rubberick
15-04-2007, 20:42
hum nah :P a questo punto usassero solo phpmyadmin e no problem =D
grazie x l'idea cmq =)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.