Visualizzazione dei risultati da 1 a 8 su 8

Discussione: connessione a mysql

  1. #1
    Utente di HTML.it
    Registrato dal
    Apr 2005
    Messaggi
    88

    connessione a mysql

    Devo collegarmi a mysql, su un computer con linux e iptables attivo, da internet, cosa devo scrivere su iptables per avere l'accesso al database?

    grazie

  2. #2
    iptables -A INPUT -p tcp --dport 3306 -j ACCEPT.

    Te lo sconsiglio caldamente realizzare una comunicazione del genere: il tuo traffico passa in chiaro e ed esponi inutilmente il servizio.
    Leggiti tutto il thread generato da questa discussione su sikurezza.org. Troverai buoni consigli e considerazioni.

    Il mio consiglio è quello di utilizzare un tunnel ssh. Se nonsai come si fa dai un occhio qui
    A forza di seguire la corrente si finisce in qualche fogna
    -- M.Connelly

    http://www.syn-ack.it

  3. #3
    Utente di HTML.it
    Registrato dal
    Apr 2005
    Messaggi
    88
    cosa pensi se scrivo

    iptables -A INPUT -p tcp -s 85.43.158.52 --dport 3306 -j ACCEPT



    escludo tutti eccetto i pacchetti provenienti da 85.43.158.52

  4. #4
    Per funzionare funziona.
    Non elimini però la possibilità di sniffing e di altri attacchi (ip spoofing, anche se l'ho sempre ritenuto molto fantascientifico con moderini sistemi...). Il traffico viaggia comunque in chiaro e le informazioni trasmesse potrebbero essere importanti. Comunque sta a te definire se vuoi e puoi rischiare realizzare un tunnel ssh è semplicissimo.
    Sulla macchina client lanci un comando simile:

    ssh -L 3066:127.0.0.1:3066 user@ip_server

    Poi per connetterti al server mysql basterà dal client connetterti su localhost.

    In più ti consiglio di modificare il tuo post precedente e levare l'ip realie e metterne uno fittizio (es a.b.c.d). Un po' di paranoia non fa mai male .
    A forza di seguire la corrente si finisce in qualche fogna
    -- M.Connelly

    http://www.syn-ack.it

  5. #5
    Utente di HTML.it
    Registrato dal
    Apr 2005
    Messaggi
    88
    l'istruzione 'ssh -L 3066:127.0.0.1:3066 user@ip_server' la devo inserire sul server e in iptables?

    grazie

  6. #6
    Utente di HTML.it
    Registrato dal
    Apr 2005
    Messaggi
    88
    mi correggo
    l'istruzione 'ssh -L 3066:127.0.0.1:3066 user@ip_server' la devo eseguire sul client ma dove?

    grazie

  7. #7
    Sulla macchina client lanci un comando simile:

    ssh -L 3066:127.0.0.1:3066 user@ip_server
    A forza di seguire la corrente si finisce in qualche fogna
    -- M.Connelly

    http://www.syn-ack.it

  8. #8
    Utente di HTML.it
    Registrato dal
    Apr 2005
    Messaggi
    88
    Chiedo scusa, cosa vuol dire sulla macchina:
    dal prompt di dos
    da esegui
    da explorer
    oppure?

    grazie

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.