방화벽에 3306 포트를 개방하면 DB 유출의 문제가 많이 될까요?
문제가 많이 된다면 개방 후 어떤 조치를 더 취하면 되나요?
3306 확인해보니 mysql 포트네요.
공격을 한다면.. well-known 포트니 이미 mysql 이 서비스 중일 것이라는 예측은 하고 공격을 하겠지요. DB 유출의 문제는 포트 개방의 문제와는 별개로 항상 존재합니다.
그리고 특정 서비스보다, 일반적인 서비스 해킹 대응 설정관련 이슈가 될 것 같습니다. 여기에 mysql 특징적인 대응을 추가로 하면 더 좋구요.
특정 네트워크 대역 차단/해제. DDNS 공격 방어 Brute force attack 방어 mysql user permission 설정 등등.
--------------------------------- 제일 왼쪽이 저입니다 :)
해당 포트는 mysql 포트인데 해당 DB서버를 운영 후 클라이언트 프로그램으로 해당 DB서버를 접속 하는 방식을 할려고 해서요.
클라이언트 IP가 거의 유동적이다 보니 특정 IP만 열수 없어서 포트는 열고 해당 접속 아이피에 관한 mysql에서 접속 권한을 부여할려고 합니다.
조언과 관심의 답글 감사합니다.
client가 MySQL에 직접 접속한다는것은 client에 MySQL비밀번호를 노출하실려구요?????
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
3306 확인해보니 mysql 포트네요. 공격을
3306 확인해보니 mysql 포트네요.
공격을 한다면.. well-known 포트니 이미 mysql 이 서비스 중일 것이라는 예측은 하고 공격을 하겠지요.
DB 유출의 문제는 포트 개방의 문제와는 별개로 항상 존재합니다.
그리고 특정 서비스보다, 일반적인 서비스 해킹 대응 설정관련 이슈가 될 것 같습니다.
여기에 mysql 특징적인 대응을 추가로 하면 더 좋구요.
특정 네트워크 대역 차단/해제.
DDNS 공격 방어
Brute force attack 방어
mysql user permission 설정
등등.
---------------------------------
제일 왼쪽이 저입니다 :)
답변 감사합니다.
해당 포트는 mysql 포트인데 해당 DB서버를 운영 후 클라이언트 프로그램으로 해당 DB서버를 접속 하는 방식을 할려고 해서요.
클라이언트 IP가 거의 유동적이다 보니 특정 IP만 열수 없어서 포트는 열고 해당 접속 아이피에 관한 mysql에서 접속 권한을 부여할려고 합니다.
조언과 관심의 답글 감사합니다.
client가 MySQL에 직접 접속한다는것은
client가 MySQL에 직접 접속한다는것은 client에 MySQL비밀번호를 노출하실려구요?????
댓글 달기