Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1072 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  cacher mysql lors d'un nmap

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

cacher mysql lors d'un nmap

n°27701
die488
Posté le 04-09-2001 à 12:05:56  profilanswer
 

Quand je fais un nmap de ma machine, je vois que mysql écoute sur le port 3306 (ce qui est normal) mais pour accroître la sécurité j'aimerais cacher tout ca.
etant donné que je ne fais qu'un forum ayant besoin mysql, ais-je besoin que celui-ci écoute sur ce port 3306 ou peut-il communiquer slt avec apache ?
Merci d'avance

mood
Publicité
Posté le 04-09-2001 à 12:05:56  profilanswer
 

n°27705
aaaaaa
Heu, c'est koa un OS ?? !! ??
Posté le 04-09-2001 à 13:08:38  profilanswer
 

met un firewall "call back" (only le localhost peut se connecter a la base) et personne a part lohalhost peut se connecter sur la base :)))
Voilu, ca sert a rien de cacher car nmap avec params d'origine scanne jusqu'a 1024 premiers pors, mais avefc une chtite option peut scanner de 0 à 65535 ports :)


---------------
Linux is forever the best thing of the world, !
n°27706
die488
Posté le 04-09-2001 à 13:46:02  profilanswer
 

Call back ? ca m'intéresse ca, je pense que c'est ca que j'ai besoin. Mon firewall est sur iptables et j'utilise aussi portsentry, comment utiliser ce call back ?
Avec nmap, il me scanne par défaut tous les ports...

n°27736
die488
Posté le 04-09-2001 à 18:35:22  profilanswer
 

Qqn peut-il me venir en aide svp

n°27737
nicotine
Posté le 04-09-2001 à 18:37:09  profilanswer
 

au pire , tu firewalles  le 3306 ....


---------------
Do androïds dream of electric sheep ?
n°27743
Dark_Schne​ider
Close the World, Open the Net
Posté le 04-09-2001 à 18:56:18  profilanswer
 

tu mets une règle iptables pour DENY tous les accès à ce port pour les accès venant d'internet.
 
portsentry n'est pas un firewall. Il détecte un scan, et si il voit un scan alors il bloque les requêtes venant de l'ordi qui te scanne (enfin c'est à toi de préciser si tu veux qu'il fasse cela).


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
n°27792
die488
Posté le 04-09-2001 à 20:55:17  profilanswer
 

Si je bloque mysql, le forum (VBulltin) marchera toujours ?

n°27800
juvenis
Posté le 04-09-2001 à 22:15:05  profilanswer
 

Ben teste tu verras bien...


---------------
Site perso : http://juvenis.dyndns.org
n°27801
PinG
Rooteur
Posté le 04-09-2001 à 22:19:00  profilanswer
 

ipchains -A input -p TCP -s 127.0.0.1 -j ACCEPT
ipchains -A input -p TCP -s 0.0.0.0 3306 -j DENY


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
n°27827
krolours1
Posté le 05-09-2001 à 00:42:02  profilanswer
 

il faut le lancer avec --skip-networking, comme ça il n'utilise que les sockets unix et n'écoute pas en TCP

mood
Publicité
Posté le 05-09-2001 à 00:42:02  profilanswer
 

n°27828
PinG
Rooteur
Posté le 05-09-2001 à 00:49:23  profilanswer
 

Krolours1 a écrit a écrit :

il faut le lancer avec --skip-networking, comme ça il n'utilise que les sockets unix et n'écoute pas en TCP  



ouais aussi... mais les sockets unix, ca se laisse pas trainnet comme ca par contre...


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  cacher mysql lors d'un nmap

 

Sujets relatifs
Probleme make install Mysql !!!!!!!!!!!!!!!!!!!---- ---> Debian + Mysql !!!!!
Pour ma culture : différences entre MySQL et PostgreSQLCréer des users pour mysql
[MYSQL] 'Access denied for user: '@localhost' to database 'mysql'[APACHE/PHP/MySQL] Besoin d'un site très explicatif
Plus de sujets relatifs à : cacher mysql lors d'un nmap


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR