Shorewall habilitando a porta do MySQL

1

Eu recentemente instalei um servidor Ubuntu para hospedar meu site - Eu preciso abrir a porta 3306 para acessar o MySQL no meu servidor.

Atualmente estou usando o shorewall em meu servidor - como abrir conexões de entrada para o 3306 no shorewall? - Aqui estão minhas regras atuais (habilitando a entrada para 80 / HTTP e 22 / SSH).

ACCEPT        $FW        net        icmp
HTTP/ACCEPT   net        $FW
SSH/ACCEPT    net        $FW

Qual é o nome da regra para a porta do MySQL (3306). Além disso, é possível habilitar portas apenas por porta e não por um nome?

    
por Alex Coplan 03.01.2012 / 14:53

2 respostas

1

Você não quer ativar o acesso ao MySQL da Internet em geral. Não há razão para fazê-lo. Se você precisar de acesso para fins de desenvolvimento, basta usar um túnel ssh. Para aplicações locais, eles poderão acessar o MySQL via socket ou loopback sem nenhuma mudança de firewall.

    
por 03.01.2012 / 14:59
2

A quinta coluna é a porta de destino:

ACCEPT      net                     $FW     tcp     3306

Como apontado, não é uma boa idéia abrir seu servidor MySQL para o mundo inteiro. No mínimo, você deve limitar o acesso a um determinado IP (intervalo):

ACCEPT      net:192.168.0.0/24      $FW     tcp     3306
    
por 03.01.2012 / 14:56