代码之家  ›  专栏  ›  技术社区  ›  Keith Palmer Jr.

防止对MySQL的暴力攻击?

  •  4
  • Keith Palmer Jr.  · 技术社区  · 17 年前

    我需要打开MySQLd的网络,但每次打开时,服务器都会被粗暴地遗忘。一些人表示,密码猜测脚本开始在服务器上敲打,在端口3306上打开连接,并永远尝试随机密码。

    我怎样才能阻止这种事发生?

    对于SSH,我使用denyhosts,这很有效。有没有办法让denyhosts与MySQLd合作?

    我也考虑过改变MySQL运行的端口,但这并不理想,只是权宜之计(如果他们发现了新端口怎么办?)

    有人有其他想法吗?

    如果有不同,我会运行MySQL 5。FreeBSD 6上的x。十、

    4 回复  |  直到 16 年前
        1
  •  4
  •   Michael Krelin - hacker    17 年前

    防火墙mysql端口已关闭。但我相信这属于服务器故障领域。

        2
  •  2
  •   bobince    17 年前

    我也考虑过改变MySQL运行的端口,但这并不理想,只是权宜之计(如果他们发现了新端口怎么办?)

    那些愚蠢的机器人会不断攻击你的端口,他们不会寻找新的端口。搬到另一个港口,你现在只需要担心那些 尝试 来攻击你,而不是被入侵的机器扫描随机主机的互联网背景噪音。这是一个很大的进步。

    如果你只需要让一些特定的机器通过你的数据库,你可以考虑在数据库和客户机之间的本地端口之间建立SSH隧道。很少有人真的想打开一个通往公共互联网的数据库端口。

        3
  •  0
  •   Citizen    17 年前

    限制单个主机可以发出的失败请求数。

        4
  •  0
  •   Grzegorz Oledzki    17 年前

    我认为,将端口号从默认端口号(3306)更改为其他端口号不会提高安全性,但在大多数情况下(至少有一点)会有所帮助。你在实践中试过还是只考虑过?

    推荐文章