sql >> Databasteknik >  >> RDS >> Mysql

Så här fixar du säkerhetsrådgivarens MySQL-varning

WHMs säkerhetsrådgivare söker efter möjliga förändringar för att förstärka din VPS-säkerhet. Nedan beskriver vi hur man rensar följande fel för VPS-användare som inte använder fjärr-MySQL:

MySQL-tjänsten är konfigurerad att lyssna på alla gränssnitt:(bind-adress=*)
Konfigurera bind-address=127.0.0.1 i /etc/my.cnf, eller stäng port 3306 i serverns brandvägg

Security Advisor Scan

  1. För att söka efter MySQL-tjänsten varning, först Logga in WHM som root.
  2. Välj Säkerhetsrådgivare från menyn för att starta skanningen.

  3. Sök efter MySQL-tjänstvarningen .

Om varningen ovan visas kan du fixa detta med en eller båda av följande metoder:

Redigera konfigurationsfil Stäng port 3306

Obs :Detta kan hindra din VPS från att använda fjärr-MySQL.

Redigera konfigurationsfil

  1. SSH till din server som root.
  2. Redigera
    /etc/my.cnf

    fil och lägg till

    bind-address=127.0.0.1

    till filen. För att göra det med nanoredigeraren:

    Skriv

    nano /etc/my.cnf

    och tryck på

    Enter ⤶

    för att öppna filen. Rulla till botten av filen med hjälp av

    Down

    pil och lägg till

    bind-address=127.0.0.1

    . Tryck på

    Control

    och

    x

    för att spara uppmaningen innan du avslutar. Tryck på

    y

    , sedan

    Enter ⤶

    för att spara filen.

  3. Sök efteråt igen med cPanel Security Advisor för att säkerställa att felet inte återkommer.

Stäng port 3306 med CSF

Ett annat alternativ är att stänga port 3306 med din brandvägg. Advanced Policy Firewall (APF) användare kan ta bort porten från APF-konfigurationsfilen med SSH som root. ConfigServer &Firewall (CSF) användare kan göra detta inom WHM som root genom att använda stegen nedan.

  1. Välj ConfigServer Security &Firewall från WHM-menyn.
  2. Under csf – ConfigServer Firewall välj Brandväggskonfiguration .

  3. Under IPv4-portinställningar och Tillåt inkommande TCP-portar , ta bort "3306 ” från textfältet.

  4. Välj Ändra längst ned, sedan Starta om csf+lfd .

  5. Sök efteråt igen med cPanel Security Advisor för att säkerställa att felet inte återkommer.

Grattis. Du har ytterligare förbättrat din VPS-säkerhet. APF-användare kan uppgradera till CSF med hjälp av vår installationsguide eller via verifierad e-postbegäran.


  1. Begäran inställd i Concurrent Manager

  2. Hur kontrollerar man det maximala antalet tillåtna anslutningar till en Oracle-databas?

  3. Oracle:Hur konverterar jag hex till decimal i Oracle SQL?

  4. Min Välj SUM-fråga returnerar null. Det bör returnera 0