如何提高服务器(外网)上 MySql 的安全性 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
miv

如何提高服务器(外网)上 MySql 的安全性

  •  
  •   miv 2020 年 11 月 12 日 2877 次点击
    这是一个创建于 1989 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我目前想到的就是: 1.使用复杂密码 2.修改默认端口 请问还有什么措施呢?

    第 1 条附言    2020 年 11 月 12 日
    在 b 站找到一个教程,关于 ssh 隧道的,学习了一下,满足了这部分安全需求
    https://www.bilibili.com/video/BV1C7411P7Er 顺便分享一下
    第 2 条附言    2020 年 11 月 12 日
    多谢老哥的留言。目前的方案如下:
    服务器安装上了 failtoban,防止 ssh 登陆被暴力破解。
    然后使用 ssh 的隧道,连接云服务器上的 mysql (服务器不暴露 mysql 的端口)。
    连接客户端使用是 idea 的 datagrip (这个软件里面支持隧道的配置)
    13 条回复    2020-11-12 15:45:53 +08:00
    echo1937
        1
    echo1937  
       2020 年 11 月 12 日   2
    开启 TLS,
    启用 VPN
    miv
        2
    miv  
    OP
       2020 年 11 月 12 日
    @echo1937 #1 谢谢老哥,vpn 用买的机场是否可以呢?然后 mysql 那边设置远程连接只可以用这个 vpn 的 ip 才可以登陆,客户端开 ssr 然后连这样?第一种不太了解,我去查查资料。
    2kCS5c0b0ITXE5k2
        3
    2kCS5c0b0ITXE5k2  
       2020 年 11 月 12 日
    frpc
    internelp
        4
    internelp  
       2020 年 11 月 12 日   1
    使用防火墙限制访问者的 ip,或者通过 ssh 通道中转。
    miv
        5
    miv  
    OP
       2020 年 11 月 12 日
    @internelp #4 防火墙限制感觉挺方便。ssh 通道中转涉及知识盲区了,感谢感谢
    301
        6
    301  
       2020 年 11 月 12 日 via Android   1
    @miv #1 指的应该是在服务器部署 VPN,建立局域网来连接,和#4 ssh 通道类似,本质上都是通过一层安全的隧道建立连接
    miv
        7
    miv  
    OP
       2020 年 11 月 12 日
    @301 #6 感谢,我了解一下!
    Wa1k3r
        8
    Wa1k3r  
       2020 年 11 月 12 日 via Android
    白名单限制
    opengps
        9
    opengps  
       2020 年 11 月 12 日
    ip 白名单,连接地址白名单,密码失败阻断
    dzdh
        10
    dzdh  
       2020 年 11 月 12 日
    tls 足矣
    labulaka521
        11
    labulaka521  
       2020 年 11 月 12 日 via iPhone
    身上隧道 一直数据库连接软件都支持的
    miv
        12
    miv  
    OP
       2020 年 11 月 12 日
    @labulaka521 #11 谢谢,你这样一说我看 datagrip 有这个功能。
    labulaka521
        13
    labulaka521  
       2020 年 11 月 12 日 via iPhone
    @miv 哈哈 字打错了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5284 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 69ms UTC 07:51 PVG 15:51 LAX 00:51 JFK 03:51
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86