bestlong 怕失憶筆記

當健忘由隨機逐漸趨向常態時,作筆記是非常必要的

Entries Tagged ‘MySQL’

提升MySQL安全性限制只接受localhost連線

在預設的情況下MySQL是接受所有IP來源的連線,與帳號權限無關。
我們可以用 netstat -na 來檢查

1
2
[root@www ~]# netstat -an | grep 3306
tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN

其中的 0.0.0.0:3306 就是監聽從所有 IP 來源對 3306 port 的連線。若是只有本機的程式在存取MySQL可以透過修改設定來強制只監聽 loopback 介面。

首先,編輯 /etc/my.cnf 檔,在 mysqld 區增加設定如下:

1
2
[mysqld]
bind-address=127.0.0.1

然後重新啟動 MySQL 服務,再次用 netstat 檢查

1
2
[root@www ~]# netstat -an | grep 3306
tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN

這樣就只聽取 127.0.0.1 的連線了,進一步提升MySQL的安全性,不過還是要記的檢查一下所有使用MySQL database的程式是否正常作業。

Comments (1)

MySQL Performance Blog

http://www.mysqlperformanceblog.com/

Everything about MySQL Performance

專門討論 MySQL 調校的,當然要認真觀摩

Leave a Comment

  • 工商服務

    廣告讀取中...
  • 近期留言

  • 標籤

  • 彙整