宝塔51特惠活动,企业版1099元/年,送SSL证书,最高立减2万元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【待回复】为啥宝塔检测数据库存在风险?

发表在 Linux面板2024-3-19 00:44 [复制链接] 2 1425

本帖最后由 宝塔用户_sxmnso 于 2024-3-19 19:43 编辑

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:我把mysqld的配置添加了
bind-address=127.0.0.1
skip-networking=1
系统版本:没添加之前防火墙扫描3306端口对:::是开放的,关了不是正确操作的吗
问题描述:为啥删除配置后宝塔扫描不提示风险了?
相关截图(日志、错误):

[color=rgba(51,51,51,var(--tw-text-opacity))]风险描述
[color=rgba(102,102,102,var(--tw-text-opacity))][backcolor=rgba(255,255,255,var(--tw-bg-opacity))][size=1.2]当前MySQL端口: ,可被任意服务器访问,这可能导致MySQL被暴力破解,存在安全隐患


解决方案
[color=rgba(102,102,102,var(--tw-text-opacity))][backcolor=rgba(255,255,255,var(--tw-bg-opacity))][size=1.2]
1、若非必要,在【安全】页面将MySQL端口的放行删除
2、通过【系统防火墙】插件修改MySQL端口的放行为限定IP,以增强安全性
3、使用【Fail2ban防爆破】插件对MySQL服务进行保护


温馨提示
[color=rgba(102,102,102,var(--tw-text-opacity))][backcolor=rgba(255,255,255,var(--tw-bg-opacity))][size=1.2]此方案加强的对MySQL数据库的防护,降低服务器被窃取数据的风险。修复之前要根据业务需求开放可访问IP,确保网站运行正常。



使用道具 举报 只看该作者 回复
发表于 2024-3-19 09:19:45 | 显示全部楼层
您好,您配置了127.0.0.1 是只允许127.0.0.1服务器内部地址访问,外网没办法访问你的服务器上的mysql服务的。
使用道具 举报 回复 支持 反对
发表于 2024-3-19 10:17:33 | 显示全部楼层
大炮运维V587 发表于 2024-3-19 09:19
您好,您配置了127.0.0.1 是只允许127.0.0.1服务器内部地址访问,外网没办法访问你的服务器上的mysql服务的 ...

所以我搞不明白了,

我添加了mysqld配置设置为127.0.0.1,宝塔防火墙提示有安全风险:“可被任意服务器访问”。

我删除了mysqld的127.0.0.1配置,防火墙表示这样很安全。

这不反了吗
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表