WHM Съветникът по сигурността сканира за възможни промени, за да втвърди вашата VPS сигурност. По-долу ще разгледаме как да изчистите следната грешка за VPS потребители, които не използват отдалечен MySQL:
Услугата MySQL е конфигурирана да слуша на всички интерфейси:(bind-address=*)Конфигурирайте bind-address=127.0.0.1 в /etc/my.cnf или затворете порт 3306 в защитната стена на сървъра
Сканиране на съветника по сигурността
- За да проверите за услугата MySQL предупреждение, първо влезте в WHM като root.
- Изберете Съветник по сигурността от менюто, за да стартирате сканирането.
- Проверете за сигнала за услугата MySQL .
Ако предупреждението по-горе се показва, можете да коригирате това, като използвате един или и двата от следните методи:
Редактиране на конфигурационен файл Затворете порт 3306
Забележка :Това може да попречи на вашия VPS да използва отдалечен MySQL.
Редактиране на конфигурационния файл
- SSH във вашия сървър като root.
- Редактирайте
/etc/my.cnf
файл и добавете
bind-address=127.0.0.1
към файла. За да направите това с помощта на nano редактор:
Тип
nano /etc/my.cnf
и натиснете
Enter ⤶
за да отворите файла. Превъртете до края на файла с помощта на
Down
стрелка и добавете
bind-address=127.0.0.1
. Натиснете
Control
и
x
за подкана за запазване преди излизане. Натиснете
y
, след това
Enter ⤶
за да запазите файла.
- След това сканирайте отново с cPanel Security Advisor за да сте сигурни, че грешката няма да се повтори.
Затворете порт 3306 с помощта на CSF
Друга възможност е дазатворите порт 3306 използвайки вашата защитна стена. Разширена защитна стена за правила (APF) потребителите могат да премахнат порта от APF конфигурационния файл, като използват SSH като root. ConfigServer и защитна стена (CSF) потребителите могат да направят това в WHM като root, като използват стъпките по-долу.
- Изберете ConfigServer Security &Firewall от менюто WHM.
- Под csf – ConfigServer Firewall изберете Конфигурация на защитната стена .
- Под Настройки на IPv4 порт и Разрешаване на входящи TCP портове , премахнете „3306 ” от текстовото поле.
- Изберете Промяна в долната част, след което Рестартирайте csf+lfd .
- След това сканирайте отново с cPanel Security Advisor за да сте сигурни, че грешката няма да се повтори.
Честито. Вие допълнително подобрихте своята VPS сигурност. Потребителите на APF могат да надстроят до CSF, като използват нашето ръководство за инсталиране или чрез потвърдена заявка по имейл.