cacher mysql lors d'un nmap

cacher mysql lors d'un nmap - Linux et OS Alternatifs

Marsh Posté le 04-09-2001 à 12:05:56    

Quand je fais un nmap de ma machine, je vois que mysql écoute sur le port 3306 (ce qui est normal) mais pour accroître la sécurité j'aimerais cacher tout ca.
etant donné que je ne fais qu'un forum ayant besoin mysql, ais-je besoin que celui-ci écoute sur ce port 3306 ou peut-il communiquer slt avec apache ?
Merci d'avance

Reply

Marsh Posté le 04-09-2001 à 12:05:56   

Reply

Marsh Posté le 04-09-2001 à 13:08:38    

met un firewall "call back" (only le localhost peut se connecter a la base) et personne a part lohalhost peut se connecter sur la base :)))
Voilu, ca sert a rien de cacher car nmap avec params d'origine scanne jusqu'a 1024 premiers pors, mais avefc une chtite option peut scanner de 0 à 65535 ports :)


---------------
Linux is forever the best thing of the world, !
Reply

Marsh Posté le 04-09-2001 à 13:46:02    

Call back ? ca m'intéresse ca, je pense que c'est ca que j'ai besoin. Mon firewall est sur iptables et j'utilise aussi portsentry, comment utiliser ce call back ?
Avec nmap, il me scanne par défaut tous les ports...

Reply

Marsh Posté le 04-09-2001 à 18:35:22    

Qqn peut-il me venir en aide svp

Reply

Marsh Posté le 04-09-2001 à 18:37:09    

au pire , tu firewalles  le 3306 ....


---------------
Do androïds dream of electric sheep ?
Reply

Marsh Posté le 04-09-2001 à 18:56:18    

tu mets une règle iptables pour DENY tous les accès à ce port pour les accès venant d'internet.
 
portsentry n'est pas un firewall. Il détecte un scan, et si il voit un scan alors il bloque les requêtes venant de l'ordi qui te scanne (enfin c'est à toi de préciser si tu veux qu'il fasse cela).


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 04-09-2001 à 20:55:17    

Si je bloque mysql, le forum (VBulltin) marchera toujours ?

Reply

Marsh Posté le 04-09-2001 à 22:15:05    

Ben teste tu verras bien...


---------------
Site perso : http://juvenis.dyndns.org
Reply

Marsh Posté le 04-09-2001 à 22:19:00    

ipchains -A input -p TCP -s 127.0.0.1 -j ACCEPT
ipchains -A input -p TCP -s 0.0.0.0 3306 -j DENY


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
Reply

Marsh Posté le 05-09-2001 à 00:42:02    

il faut le lancer avec --skip-networking, comme ça il n'utilise que les sockets unix et n'écoute pas en TCP

Reply

Marsh Posté le 05-09-2001 à 00:42:02   

Reply

Marsh Posté le 05-09-2001 à 00:49:23    

Krolours1 a écrit a écrit :

il faut le lancer avec --skip-networking, comme ça il n'utilise que les sockets unix et n'écoute pas en TCP  



ouais aussi... mais les sockets unix, ca se laisse pas trainnet comme ca par contre...


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed