sql >> データベース >  >> RDS >> Mysql

SecurityAdvisorMySQLアラートを修正する方法

    WHMセキュリティアドバイザー VPSセキュリティを強化するために可能な変更をスキャンします。以下では、リモートMySQLを使用していないVPSユーザーの次のエラーをクリアする方法について説明します。

    MySQLサービスは、すべてのインターフェイスでリッスンするように構成されています:(bind-address =*)
    /etc/my.cnfでbind-address=127.0.0.1を構成するか、サーバーのファイアウォールでポート3306を閉じます
    セキュリティアドバイザースキャン
    1. MySQLサービスを確認するには 警告、最初にルートとしてWHMにログインします。
    2. セキュリティアドバイザーを選択します メニューからスキャンを開始します。

    3. MySQLサービスアラートを確認します 。

    上記のアラートが表示された場合は、次のいずれかまたは両方の方法を使用してこれを修正できます。

    構成ファイルを編集してポート3306を閉じます

    :これにより、VPSがリモートMySQLを使用できなくなる可能性があります。

    構成ファイルの編集

    1. rootとしてサーバーにSSH接続します。
    2. /etc/my.cnf
      を編集します

      ファイルして追加

      bind-address=127.0.0.1

      ファイルに。 nanoエディターを使用してこれを行うには:

      タイプ

      nano /etc/my.cnf

      を押します
      Enter ⤶

      ファイルを開きます。

      を使用してファイルの一番下までスクロールします
      Down

      矢印と追加

      bind-address=127.0.0.1

      を押します
      Control

      および

      x

      終了する前に保存プロンプトを表示します。

      を押します
      y

      、次に

      Enter ⤶

      ファイルを保存します。

    3. その後、 cPanel Security Advisorで再スキャンします エラーが再発しないようにするためです。

    CSFを使用してポート3306を閉じます

    もう1つのオプションは、ポート3306を閉じることです。 ファイアウォールを使用します。 高度なポリシーファイアウォール(APF) ユーザーは、SSHをルートとして使用してAPF構成ファイルからポートを削除できます。 ConfigServer&Firewall(CSF) ユーザーは、以下の手順を使用して、rootとしてWHM内でこれを行うことができます。

    1. ConfigServer Security&Firewallを選択します WHMメニューから。
    2. csf –ConfigServerファイアウォールの下 ファイアウォール構成を選択します 。

    3. IPv4ポート設定の下 および着信TCPポートを許可する 、「 3306」を削除します 」をテキストフィールドから。

    4. 変更を選択します 下部で、 csf+lfdを再起動します 。

    5. その後、 cPanel Security Advisorで再スキャンします エラーが再発しないようにするためです。

    おめでとう。 VPSのセキュリティをさらに強化しました。 APFユーザーは、インストールガイドまたは確認済みの電子メールリクエストを使用してCSFにアップグレードできます。


    1. MySQLでデータベース内のすべてのテーブルのサイズを確認する方法

    2. Springデータのエンティティにスキーマ名を追加しますか?

    3. OracleのCLOBデータ型に長い文字列を挿入する方法

    4. SQLServerでのIN句の制限