MySQL Datenbank nach ausen erreichbar machen

  • Hallo :)


    Folgende Frage die mich momentan beschäftigt:


    Ich will eine meiner Datenbanken von einem anderen Server aus aufrufen jedoch die anderen Datenbanken sollen weiterhin nur über localhost ansteuerbar sein. Ich finde einfach keine Lösung... Wäre nett wenn ihr mir helfen würdet!


    Dankeschön! :)


    Lg,


    Sebastian

  • MySQL nicht mehr nur auf localhost lauschen lassen -> Konfiguration ändern.
    Und bei den gewünschten Benutzern die Rechte anpassen -> z.B. über phpMyAdmin.


    Zusätzlich solltest du den MySQL-Port noch über die Firewall absichern, damit wirklich nur der/die gewünschten Server Zugriff haben.


    Zitat von Sebastian3196;34858

    Wie stelle ich das dann um ? In der my.cnf kann ich ja nur alle nach ausen freigeben aber ich brauche nur eine.


    http://dev.mysql.com/doc/refman/5.1/de/create-user.html - @localhost, @anderer-server, ... ;)


    MySQL musst du logischerweise aber trotzdem global freigeben, kannst du ja über die Firewall und Befugnisse von MySQL noch absichern.



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Ich würde dir dringenst empfehlen einen SSH Tunnel zu nutzen.


    MySQL selbst bietet ohne SSL eine unsichere Verbindung an, wodurch ein Angreifer z.B. über ARP Spoofing oder sniffing deine MySQL Logindaten auslesen kann.

  • Zitat von b2bwebsites;34871

    Ich würde dir dringenst empfehlen einen SSH Tunnel zu nutzen.


    MySQL selbst bietet ohne SSL[...]


    Was spricht dagegen in MySQL einfach SSL zu aktivieren?

    "Security is like an onion - the more you dig in the more you want to cry"

  • Zitat von b2bwebsites;34871

    MySQL selbst bietet ohne SSL eine unsichere Verbindung an, wodurch ein Angreifer z.B. über ARP Spoofing oder sniffing deine MySQL Logindaten auslesen kann.


    Die ihm aber sowieso nichts nützen, wenn der Login nur von einer bestimmten IP erlaubt ist. Entweder direkt mit MySQL und/oder mit der Firewall. Oder man aktiviert gleich SSL, wie von vmk bereits erwähnt...



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)