PplWare Mobile

6 dicas de segurança para o MySQL/MariaDB

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. says:

    Com o bind-address = 127.0.0.1 é possível que uma aplicação a correr noutra máquina consiga ligar-se à BD?

    • Francisco Moreira says:

      O objectivo é mesmo q n seja possível.

    • Rui Cardoso says:

      Sim, caso faças acesso remoto à maquina através de SSH, depois conectas-te ao 127.0.0.1

      • says:

        A pergunta era no sentido de ter uma aplicação a correr num servidor aplicacional numa máquina e o MySQL noutra, i.e., se essa aplicação conseguiria estabelecer a ligação ,e.g., via JDBC, à BD. O objetivo não é ter uma sessão SSH a correr eternamente entre as 2 máquinas e fazer port-forward até à porta do MySQL.

        • Roberto Gomes says:

          Seria interessante poder colocar alguns endereços para limitar o acesso. Porém, só é possível colocar um único endereço.
          Para esse nível de segurança, configurar o firewall ou colocar os servidores com mais de uma placa, colocando o servidor de DB em uma rede diferente.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.