Mysql
 sql >> база данни >  >> RDS >> Mysql

Как да коригирам сигнала MySQL на съветника за сигурност

WHM Съветникът по сигурността сканира за възможни промени, за да втвърди вашата VPS сигурност. По-долу ще разгледаме как да изчистите следната грешка за VPS потребители, които не използват отдалечен MySQL:

Услугата MySQL е конфигурирана да слуша на всички интерфейси:(bind-address=*)
Конфигурирайте bind-address=127.0.0.1 в /etc/my.cnf или затворете порт 3306 в защитната стена на сървъра

Сканиране на съветника по сигурността

  1. За да проверите за услугата MySQL предупреждение, първо влезте в WHM като root.
  2. Изберете Съветник по сигурността от менюто, за да стартирате сканирането.

  3. Проверете за сигнала за услугата MySQL .

Ако предупреждението по-горе се показва, можете да коригирате това, като използвате един или и двата от следните методи:

Редактиране на конфигурационен файл Затворете порт 3306

Забележка :Това може да попречи на вашия VPS да използва отдалечен MySQL.

Редактиране на конфигурационния файл

  1. SSH във вашия сървър като root.
  2. Редактирайте
    /etc/my.cnf

    файл и добавете

    bind-address=127.0.0.1

    към файла. За да направите това с помощта на nano редактор:

    Тип

    nano /etc/my.cnf

    и натиснете

    Enter ⤶

    за да отворите файла. Превъртете до края на файла с помощта на

    Down

    стрелка и добавете

    bind-address=127.0.0.1

    . Натиснете

    Control

    и

    x

    за подкана за запазване преди излизане. Натиснете

    y

    , след това

    Enter ⤶

    за да запазите файла.

  3. След това сканирайте отново с cPanel Security Advisor за да сте сигурни, че грешката няма да се повтори.

Затворете порт 3306 с помощта на CSF

Друга възможност е дазатворите порт 3306 използвайки вашата защитна стена. Разширена защитна стена за правила (APF) потребителите могат да премахнат порта от APF конфигурационния файл, като използват SSH като root. ConfigServer и защитна стена (CSF) потребителите могат да направят това в WHM като root, като използват стъпките по-долу.

  1. Изберете ConfigServer Security &Firewall от менюто WHM.
  2. Под csf – ConfigServer Firewall изберете Конфигурация на защитната стена .

  3. Под Настройки на IPv4 порт и Разрешаване на входящи TCP портове , премахнете „3306 ” от текстовото поле.

  4. Изберете Промяна в долната част, след което Рестартирайте csf+lfd .

  5. След това сканирайте отново с cPanel Security Advisor за да сте сигурни, че грешката няма да се повтори.

Честито. Вие допълнително подобрихте своята VPS сигурност. Потребителите на APF могат да надстроят до CSF, като използват нашето ръководство за инсталиране или чрез потвърдена заявка по имейл.


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. MySQL:Предоставяне на **всички** привилегии на база данни

  2. Настройка на отдалечена връзка с MySQL база данни

  3. Как да разположите Percona Server за MySQL за висока наличност

  4. Как мога да се присъединя към множество SQL таблици, използвайки идентификаторите?

  5. Как правилно да настроите PDO връзка