cacher mysql lors d'un nmap - Linux et OS Alternatifs
Marsh Posté le 04-09-2001 à 13:08:38
met un firewall "call back" (only le localhost peut se connecter a la base) et personne a part lohalhost peut se connecter sur la base ))
Voilu, ca sert a rien de cacher car nmap avec params d'origine scanne jusqu'a 1024 premiers pors, mais avefc une chtite option peut scanner de 0 à 65535 ports
Marsh Posté le 04-09-2001 à 13:46:02
Call back ? ca m'intéresse ca, je pense que c'est ca que j'ai besoin. Mon firewall est sur iptables et j'utilise aussi portsentry, comment utiliser ce call back ?
Avec nmap, il me scanne par défaut tous les ports...
Marsh Posté le 04-09-2001 à 18:37:09
au pire , tu firewalles le 3306 ....
Marsh Posté le 04-09-2001 à 18:56:18
tu mets une règle iptables pour DENY tous les accès à ce port pour les accès venant d'internet.
portsentry n'est pas un firewall. Il détecte un scan, et si il voit un scan alors il bloque les requêtes venant de l'ordi qui te scanne (enfin c'est à toi de préciser si tu veux qu'il fasse cela).
Marsh Posté le 04-09-2001 à 20:55:17
Si je bloque mysql, le forum (VBulltin) marchera toujours ?
Marsh Posté le 04-09-2001 à 22:15:05
ReplyMarsh Posté le 04-09-2001 à 22:19:00
ipchains -A input -p TCP -s 127.0.0.1 -j ACCEPT
ipchains -A input -p TCP -s 0.0.0.0 3306 -j DENY
Marsh Posté le 05-09-2001 à 00:42:02
il faut le lancer avec --skip-networking, comme ça il n'utilise que les sockets unix et n'écoute pas en TCP
Marsh Posté le 05-09-2001 à 00:49:23
Krolours1 a écrit a écrit : il faut le lancer avec --skip-networking, comme ça il n'utilise que les sockets unix et n'écoute pas en TCP |
ouais aussi... mais les sockets unix, ca se laisse pas trainnet comme ca par contre...
Marsh Posté le 04-09-2001 à 12:05:56
Quand je fais un nmap de ma machine, je vois que mysql écoute sur le port 3306 (ce qui est normal) mais pour accroître la sécurité j'aimerais cacher tout ca.
etant donné que je ne fais qu'un forum ayant besoin mysql, ais-je besoin que celui-ci écoute sur ce port 3306 ou peut-il communiquer slt avec apache ?
Merci d'avance