[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: mysqld binding



On 29.12.05 22:17:24, Florian wrote:
> Wie kann ich mysql dazu bewegen ausschlisslich lokalen/intranet verkehr zu zu 
> lassen?

Zum einen indem du bind-address benutzt. Zum anderen kann man die Logins
auch auf host-basis vergeben. Du kannst also z.B. fuer alle im Intranet
vorhandenen IP's einen entsprechenden Eintrag in der Tabelle hosts (oder
so aehnlich) in der mysql-Datenbank anlegen.

> geht das überhaupt?

Ja.

> z.B.: bind-address = 192.168.1.0
> 
> bewirkt aber nicht mein ziel !

Es bewirkt einen Teil. Der mysqld laeuft nur auf der angegebenen IP.
Davon abgesehen ist 192.168.1.0 ne ziemlich "bloede" IP, AFAIK.

> alles was über das Internet -> Router ins lokale Netz kommt wird doch dann 
> auch als lokale anfrage gesehen oder?

Wenn der Router den MySQL Port forwardet auf deinen Server: Ja, sonst
nicht. Aus dem Internet sieht man erstmal nur deinen Router und dessen
Ports. Alles was dieser dann weiterleitet ist auch "sichtbar" (aber
immernoch per iptables kontrollierbar im Router selbst).

Ich wuerde an deiner Stelle mal ein wenig zu Netzwerkgrundlagen lesen,
hab aber leider auch keine konkreten Lesetipp - sorry.

Andreas

-- 
Be cautious in your daily affairs.



Reply to: