求这个系统中的mysql服务器应该如何进行安全配置。
A服务器:WEB服务器(支持php,不含Mysql数据库) 假设公网IP:192.168.1.100
B服务器:Mysql服务器.假设IP:192.168.1.101,服务器中有一个cms数据库、auth数据库、chr数
C工作站:win7系统安装Navicat for mysql和winSCP+putty工具软件。IP地址随机因为是ADSL拨号上网。
据库、old数据库,这些数据库中都有N个表。
先说一下具体情况:
1、web服务器只放项目的注册和登陆页面(是PHP网页),只链接B服务器的CMS、auth、chr数据库。
2、mysql服务器日常维护需要对服务器上所有的数据库进行修改(用C工作站远程链接B服务器)。
2、mysql服务器基本系统是ubuntu14.04,只安装了mysql-server和mysql-client。
3、mysql服务器安装了open-SSH,已经设置好密钥认证登陆。
请各位指教一下
mysql服务器的应该如何进行安全配置呢?
mysql肯定要打开远程访问权限的。
grant select,insert,update on cms,auth,chr.* to aserver@'192.168.1.100' identified by ...;
MySQL设置只允许某个用户在某个IP上连接 通过MySQL数据库user表设置例如
use mysql;
update user set host='192.168.1.100' where user=xxx;
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。