Re: Fernzugriff von einer bestimmten IP erlauben
- From: Andreas Kretschmer <andreas_kretschmer@xxxxxxxxxxxxx>
- Date: Mon, 22 Aug 2005 21:25:58 +0200
begin Wilhelm Kutting <wkutting@xxxxxxxx> wrote:
> Also so ganz verstehe ich die Unruhe nicht, da es bestimmt noch andere
> Menschen gibt die eine Server ausschliesslich als DB-Server nutzen.
Welche Unruhe? Du antwortest auf mein Posting, also fühle ich mich da
erst mal angesprochen...
> Gut, das ist nicht der höchste Level an Sicherheit aber ich denke damit
> wehre ich die groben Attacken ab und habe schon mal 90% der potentiellen
> Angreifer verschreckt.
Ähm, ja. Angenommen, Deine Zahl stimmt: 90% nur abzuwehren wäre
allerdings relativ wenig. Könnte ich mir mit meinen Firewall-Systemen in
der Firma beispielsweise nicht leisten. Zumindest nicht lange.
> Bei den älteren mysql-Versionen gab es defaultmässig immer den
> skip-Networking parameter. war der nicht auskommentiert, konnte jeder
> auf die db zugreifen.
Nein. Ich nannte Dir Möglichkeiten, das feiner zu regeln.
> Ich meine ich hätte irgendwo mal gesehen,dass man in den 4er
> mysql-Versionen mehr Möglichkeiten der Zugriffsbeschränkung hat.
> Leider finde ich über google nicht darüber und dachte hier finde ich
> eine Lösung.
Nun, ich bin ein bekennender Nichtnutzer von MySQL und kann Dir das
nicht wirklich beantworten. C. Kirsch und andere, gute Leute hier können
das sicher. Und ganz sicher auch die Doku.
Ich kann Dir nur sagen:
- PG kann je Database gesondert Zugriffschutz bieten, mittels
pg_hba.conf
- es besteht _grundsätzlich_ die Chance, das:
- via SSH-Tunnel oder andere VPN-Lösungen zu reglementieren
- IP-Filter zu verwenden, und zwar sowohl
- unter *NIX-SYstemen (z.B. iptables/Linux) als auch unter
- Wixdos-Systemen (ipsec-policys ab W2K, siehe
http://cert.uni-stuttgart.de/os/ms/ipsec-paketfilter.php )
Und ja: Um nur mal eben so 2-3 Leuten Zugang zu meiner *SQL - DB zu
geben, würde _ich_ diese nicht ans Internet nageln. Dafür, das zu
vermeinden, gibt es erstens genügend Gründe (Google kennt sie) und zu
viele Lösungen.
end
Andreas
--
Diese Message wurde erstellt mit freundlicher Unterstützung eines freilau-
fenden Pinguins aus artgerechter Freilandhaltung. Er ist garantiert frei
von Micro$oft'schen Viren. (#97922 http://counter.li.org) GPG 7F4584DA
Was, Sie wissen nicht, wo Kaufbach ist? Hier: N 51.05082°, E 13.56889° ;-)
.
- Follow-Ups:
- Re: Fernzugriff von einer bestimmten IP erlauben
- From: Axel Schwenke
- Re: Fernzugriff von einer bestimmten IP erlauben
- References:
- Fernzugriff von einer bestimmten IP erlauben
- From: Wilhelm Kutting
- Re: Fernzugriff von einer bestimmten IP erlauben
- From: Andreas Kretschmer
- Re: Fernzugriff von einer bestimmten IP erlauben
- From: Wilhelm Kutting
- Fernzugriff von einer bestimmten IP erlauben
- Prev by Date: Re: XML konvertieren zu HTML / PDF unter Windows - wie?
- Next by Date: MySQL Server: Bringt ein Dualprozessor Vorteile?
- Previous by thread: Re: Fernzugriff von einer bestimmten IP erlauben
- Next by thread: Re: Fernzugriff von einer bestimmten IP erlauben
- Index(es):
Relevant Pages
|