mysql 외부 접속 차단하기
서버1대에 웹 + DB + 기타 모든 서비스를 운용중이라면 DB 서비스는 외부에서 접근할 필요가 없다. DB서버에 netstat -anlp | grep 3306 명령어를 통해 확인해 보면 0.0.0.0:3306 → 모든 아이피에 대해 TCP 3306포트가 LISTEN 상태이다. 외부에서 해당 서버로 포트 스캔을 해보자 해당 서버는 mysql 이 구동중이라는것을 누구나 알게된다. 당장 문제는 없겠지만 mysql 취약점이 발견되거나 외부에서 해당 서버로 3306번 포트로 접근이 가능하기 때문에 접속할수 있는 빌미를 제공할수가 있다. telnet 명령어를 통해 3306번 포트를 접근해보자 접근은 되지만 mysql 서비스가 외부 접근은 닫혀 있다라고 메세지가 뜬다. 어쨋든 외부 사용자가 mysql 서비스로 신호..
Linux
2015. 6. 11. 13:25
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- virtualbox
- kvm
- Apache
- 베이어다이나믹
- GeoIP
- mod_security
- mariadb
- IPSEC
- glusterfs
- ntp
- softether
- L2TP
- cURL
- yum
- centOS7
- SSL
- 리눅스
- ssh
- gitlab
- php
- HAProxy
- centos8
- MySQL
- OpenVPN
- 인증서
- NGINX
- WAF
- iptables
- galera
- pptp
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
글 보관함