WHMs säkerhetsrådgivare söker efter möjliga förändringar för att förstärka din VPS-säkerhet. Nedan beskriver vi hur man rensar följande fel för VPS-användare som inte använder fjärr-MySQL:
MySQL-tjänsten är konfigurerad att lyssna på alla gränssnitt:(bind-adress=*)Konfigurera bind-address=127.0.0.1 i /etc/my.cnf, eller stäng port 3306 i serverns brandvägg
Security Advisor Scan
- För att söka efter MySQL-tjänsten varning, först Logga in WHM som root.
- Välj Säkerhetsrådgivare från menyn för att starta skanningen.
- Sök efter MySQL-tjänstvarningen .
Om varningen ovan visas kan du fixa detta med en eller båda av följande metoder:
Redigera konfigurationsfil Stäng port 3306
Obs :Detta kan hindra din VPS från att använda fjärr-MySQL.
Redigera konfigurationsfil
- SSH till din server som root.
- Redigera
/etc/my.cnf
fil och lägg till
bind-address=127.0.0.1
till filen. För att göra det med nanoredigeraren:
Skriv
nano /etc/my.cnf
och tryck på
Enter ⤶
för att öppna filen. Rulla till botten av filen med hjälp av
Down
pil och lägg till
bind-address=127.0.0.1
. Tryck på
Control
och
x
för att spara uppmaningen innan du avslutar. Tryck på
y
, sedan
Enter ⤶
för att spara filen.
- Sök efteråt igen med cPanel Security Advisor för att säkerställa att felet inte återkommer.
Stäng port 3306 med CSF
Ett annat alternativ är att stänga port 3306 med din brandvägg. Advanced Policy Firewall (APF) användare kan ta bort porten från APF-konfigurationsfilen med SSH som root. ConfigServer &Firewall (CSF) användare kan göra detta inom WHM som root genom att använda stegen nedan.
- Välj ConfigServer Security &Firewall från WHM-menyn.
- Under csf – ConfigServer Firewall välj Brandväggskonfiguration .
- Under IPv4-portinställningar och Tillåt inkommande TCP-portar , ta bort "3306 ” från textfältet.
- Välj Ändra längst ned, sedan Starta om csf+lfd .
- Sök efteråt igen med cPanel Security Advisor för att säkerställa att felet inte återkommer.
Grattis. Du har ytterligare förbättrat din VPS-säkerhet. APF-användare kan uppgradera till CSF med hjälp av vår installationsguide eller via verifierad e-postbegäran.