[前][次][番号順一覧][スレッド一覧]

mysql:6650

From: Kiyotaka Doumae <Kiyotaka Doumae <don@xxxxxxxxxx>>
Date: Mon, 02 Dec 2002 16:41:33 +0900
Subject: [mysql 06650] Re: ありがとうございました( Re: Re: localhost の変更方法を教えてください。)

どうまえです

In message "[mysql 06649] ありがとうございました( Re:  Re: localhost の変更方法を教えてください。)",
At Mon, 2 Dec 2002 15:49:53 +0900,
名執 聡 Wrote.
> おっしゃるとおり、確かに危険性は高いですね。
> 簡単な、社員のスケジュール管理をWEB上で行おうとしています。
> MySQLをリモートで利用されている方は少ないのでしょうか。
> もし、利用されている方がいらっしゃったら、どのように情報の漏洩に関してセキュ
> リティを実現されているのか御意見を伺いたいです。
> よろしくお願いいたします。

そもそも、インターネット経由で MySQL のプロトコルを直接やり取りする必要が
あるんでしょうか?


MySQL部分について限定した話にしますが。

不必要なネットワークからは接続できないようにしておくのが第一だと思います。
たとえば、通常 MySQL にアクセスするのは、MySQL と同じホストにある CGI や PHP
だけであれば、ネットワーク経由の接続は OFF にして、UNIX ドメインソケットのみ
接続を許可するようにする方法があります。
こうするとネットワーク経由では一切接続できなくなります。
ちょっとした管理であれば、ssh でホストに直接ログインして、そこで mysql コマンド
を起動すれば事足りますので。

ネットワークを経由する場合でも、プロバイダのアクセスポイントのように不定な
IP アドレスの端末から接続させるのは危険性が高いと思います。
可能なら、そのホストと直接 (インターネットを経由せずに) 利用できるネットワーク
を用意したいところです。
どうしてもインターネット経由で作業が必要な場合は、VPN をつかったり、ssh の
PortForwarding を使うなどして、経路の暗号化を行ったり、接続できるホストを制限
することも考えます。
(ssh なら tcp socket での接続を受け付けるにしても、localhost からのみに限定
できますから)


また、外部から作業が必要な場合でも、直接 MySQL のプロトコルで通信するのではなく、
ホスト上に必要な機能だけを実装した CGI などを用意しておき、それを呼び出すように
するという方法も考えられます。(https を併用するなどして)

MySQL のプロトコルを直接話せるようにすると、権限さえあれば何でもできてしまうので
非常に危険ですが、間に中継するプログラムをおいておいて、最小限の機能だけを実現
する手順を用意しておけば、ある程度危険性を減らせると思います。


---
Kiyotaka Doumae
don@xxxxxxxxxx / http://www.don.am/~don/

[前][次][番号順一覧][スレッド一覧]

      6632 2002-11-28 16:16 [Mori Hirotaka <mhiro] MySQL へのアクセスエラーのこと          
      6634 2002-11-28 22:11 ┣[とみたまさひろ <tomm]                                       
      6635 2002-11-29 10:31 ┃┗[Mori Hirotaka <mhiro] MySQL へのアクセスエラーの続きのこと
      6636 2002-11-29 11:42 ┃ ┣["名執 聡" <s-natori] サーバー上の MySQL への接続ができません
      6637 2002-11-29 12:29 ┃ ┃┗[Kiyotaka Doumae <don]                                 
      6642 2002-11-30 13:17 ┃ ┃ ┣["名執 聡" <s-natori]                               
      6644 2002-12-02 14:23 ┃ ┃ ┗["名執 聡" <s-natori] localhost の変更方法を教えてください。( Re:  Re:  サーバー上の MySQL  への接続ができません)
      6645 2002-12-02 14:33 ┃ ┃  ┣[shogo <sho@xxxxxxxxx]                             
      6646 2002-12-02 14:39 ┃ ┃  ┣[IWASAKI Dai <dai@xxx]                             
      6647 2002-12-02 14:39 ┃ ┃  ┣[UNO Shintaro <uno@xx]                             
      6648 2002-12-02 14:56 ┃ ┃  ┗[Kiyotaka Doumae <don]                             
      6649 2002-12-02 15:49 ┃ ┃   ┗["名執 聡" <s-natori] ありがとうございました( Re:  Re: localhost の変更方法を教えてください。)
->    6650 2002-12-02 16:41 ┃ ┃    ┣[Kiyotaka Doumae <don]                         
      6655 2002-12-03 12:56 ┃ ┃    ┃┗["名執 聡" <s-natori] 勘違いをしていました。( Re:  Re:  ありがとうございました)
      6653 2002-12-02 20:52 ┃ ┃    ┗[桜井 厚 <sakurai@xx]                         
      6638 2002-11-29 13:03 ┃ ┗[とみたまさひろ <tomm]                                   
      6639 2002-11-29 13:32 ┃  ┣[Mori Hirotaka <mhiro] MySQL へのアクセスエラー ga     
      6640 2002-11-29 13:37 ┃  ┗[Mori Hirotaka <mhiro] アクセスできました。            
      6654 2002-12-03 12:19 ┗[Mori Hirotaka <mhiro] my.cnf ファイルの設定について         
      6658 2002-12-03 21:41  ┗[とみたまさひろ <tomm]                                     
      6659 2002-12-03 22:33   ┗[アシカ <asika@xxxxxx]                                   
      6660 2002-12-04 03:07    ┗[遠藤 俊裕 <endo_t@xx]