Quali aree del mio computer sono a rischio se installo MySQL sulla porta 3306 non cifrata?

1

Questo mette solo a rischio i dati di MySQL o rappresenta un rischio per tutto il mio computer?

Uso il mio dispositivo personale e configuro MySQL perché mi sembra necessario usarlo per usare Wordpress sul mio dispositivo.

    
posta Malcolm Smith 26.11.2016 - 16:15
fonte

1 risposta

1

Aprire una porta significa che altri dispositivi possono comunicare con il tuo computer su quella porta, supponendo che ci sia un programma in ascolto su quella porta. È estremamente probabile che MySQL sia l'unica cosa che ascolti mai sulla porta 3306 del tuo computer.

In generale, hai ragione a consentire a un utente malintenzionato di accedere (potenzialmente) ai tuoi dati MySQL. Tuttavia, se l'utente a cui hanno accesso dispone di autorizzazioni sufficienti, può eseguire direttamente comandi shell arbitrari sul tuo computer . Inoltre, in MySQL sono state rilevate periodicamente vulnerabilità che potrebbero consentire a un utente malintenzionato di eseguire comandi di shell anche senza questa autorizzazione.

Tuttavia, eseguendo il backup un po ', se stai usando Wordpress e MySQL sullo stesso computer, non è necessario aprire la porta.

In breve:

  1. Limita l'accesso alla porta solo al computer su cui è in esecuzione Wordpress.
  2. Dai ai tuoi account utente MySQL le autorizzazioni minime richieste.
  3. Tieni aggiornato MySQL.
risposta data 27.11.2016 - 00:43
fonte

Leggi altre domande sui tag