Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    215

    Windows server 2003 Mysql aperto a connessioni esterne

    Consapevole che una porta aperta è semrpe una porta aperta, conoscete bug noti o grossi rischi ad avere mysql aperto verso l'esterno e nel caso come mi proteggo?

    Webserver Microsoft-IIS/6.0
    Versione Php 4.3.6
    Versione MySQL 4.0.20a-nt


    ciao e grazie

  2. #2
    Utente di HTML.it L'avatar di ivy_76
    Registrato dal
    Dec 2004
    Messaggi
    1,822
    Non credo ci siano problemi. Porta IIS = 80 classica di web .. , MySql è un server di Database per cui non credo apra porte strane.
    Cmq se qualcuno ne sa di piu sono interessato anche io.
    TORTA DI RISO .. F I N I T A !!

    Da M.C.S.A. a impiegato pubblico :-(

  3. #3
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    215
    Originariamente inviato da ivy_76
    Non credo ci siano problemi. Porta IIS = 80 classica di web .. , MySql è un server di Database per cui non credo apra porte strane.
    Cmq se qualcuno ne sa di piu sono interessato anche io.
    mysql ha una sua porta specifica.. sulla 80 non credo che funzioni cmq provo

  4. #4
    Utente di HTML.it L'avatar di heroes3
    Registrato dal
    Aug 2001
    Messaggi
    2,483
    non funzionerà mai....

    la porta da aprire è la 3306


  5. #5
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    215
    Originariamente inviato da heroes3
    non funzionerà mai....

    la porta da aprire è la 3306

    questo lo sò..
    ma io vlevo sapere per la sicurezza

  6. #6
    Utente di HTML.it L'avatar di heroes3
    Registrato dal
    Aug 2001
    Messaggi
    2,483
    mysql di per se è già abbastanza sicuro....
    ti rimando al sito mysql.com per eventuali bug sfruttabili
    per quanto riguarda invece l'abbinamento asp-mysql o php-mysql
    bisogna fare attenzione alle SQL injection
    per quest'ultime fai una ricerca nel forum asp
    ne abbiamo parlato molto


  7. #7
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    215
    Originariamente inviato da heroes3
    mysql di per se è già abbastanza sicuro....
    ti rimando al sito mysql.com per eventuali bug sfruttabili
    per quanto riguarda invece l'abbinamento asp-mysql o php-mysql
    bisogna fare attenzione alle SQL injection
    per quest'ultime fai una ricerca nel forum asp
    ne abbiamo parlato molto

    grazie per la risposta
    ma il mio problema non sono le SQL injection, questo riguarda gli script e ho gia sistemato.. la mia paura è che qualche gentil signor craker tramite la porta mysql mi distrugga i miei dati tutto qui

  8. #8
    Utente di HTML.it L'avatar di heroes3
    Registrato dal
    Aug 2001
    Messaggi
    2,483
    ok quindi potresti mettere tra il server ed internet un firewall che permetta l'accesso alla porta sopra riportata solo ed esclusivamente al tuo ip
    e inoltre limitare l'accesso (Login) di mysql anch'esso con username@ip
    diciamo che così hai un buon margine di sicurezza

  9. #9
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    215
    Originariamente inviato da heroes3
    ok quindi potresti mettere tra il server ed internet un firewall che permetta l'accesso alla porta sopra riportata solo ed esclusivamente al tuo ip
    e inoltre limitare l'accesso (Login) di mysql anch'esso con username@ip
    diciamo che così hai un buon margine di sicurezza
    per accesso al db tramite mysql posso settare solo un ip specifico con phpmyadmin

    ma con il firewall come faccio?
    con quelo di windows 2003 ho provato a guardare ma non c'e questa opzione (o almeno credo)

  10. #10
    Utente di HTML.it L'avatar di heroes3
    Registrato dal
    Aug 2001
    Messaggi
    2,483
    con quello del 2003 puoi limitare l'accesso al server al tuo ip e basta quindi questo vedrà tutte le porte disponibili "aperte"



    con il firewall hardware invece dipende dal firewall utilizzato


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.