mysql:6650
From: Kiyotaka Doumae <Kiyotaka Doumae <don@xxxxxxxxxx>>
Date: Mon, 02 Dec 2002 16:41:33 +0900
Subject: [mysql 06650] Re: ありがとうございました( Re: Re: localhost の変更方法を教えてください。)
どうまえです In message "[mysql 06649] ありがとうございました( Re: Re: localhost の変更方法を教えてください。)", At Mon, 2 Dec 2002 15:49:53 +0900, 名執 聡 Wrote. > おっしゃるとおり、確かに危険性は高いですね。 > 簡単な、社員のスケジュール管理をWEB上で行おうとしています。 > MySQLをリモートで利用されている方は少ないのでしょうか。 > もし、利用されている方がいらっしゃったら、どのように情報の漏洩に関してセキュ > リティを実現されているのか御意見を伺いたいです。 > よろしくお願いいたします。 そもそも、インターネット経由で MySQL のプロトコルを直接やり取りする必要が あるんでしょうか? MySQL部分について限定した話にしますが。 不必要なネットワークからは接続できないようにしておくのが第一だと思います。 たとえば、通常 MySQL にアクセスするのは、MySQL と同じホストにある CGI や PHP だけであれば、ネットワーク経由の接続は OFF にして、UNIX ドメインソケットのみ 接続を許可するようにする方法があります。 こうするとネットワーク経由では一切接続できなくなります。 ちょっとした管理であれば、ssh でホストに直接ログインして、そこで mysql コマンド を起動すれば事足りますので。 ネットワークを経由する場合でも、プロバイダのアクセスポイントのように不定な IP アドレスの端末から接続させるのは危険性が高いと思います。 可能なら、そのホストと直接 (インターネットを経由せずに) 利用できるネットワーク を用意したいところです。 どうしてもインターネット経由で作業が必要な場合は、VPN をつかったり、ssh の PortForwarding を使うなどして、経路の暗号化を行ったり、接続できるホストを制限 することも考えます。 (ssh なら tcp socket での接続を受け付けるにしても、localhost からのみに限定 できますから) また、外部から作業が必要な場合でも、直接 MySQL のプロトコルで通信するのではなく、 ホスト上に必要な機能だけを実装した CGI などを用意しておき、それを呼び出すように するという方法も考えられます。(https を併用するなどして) MySQL のプロトコルを直接話せるようにすると、権限さえあれば何でもできてしまうので 非常に危険ですが、間に中継するプログラムをおいておいて、最小限の機能だけを実現 する手順を用意しておけば、ある程度危険性を減らせると思います。 --- Kiyotaka Doumae don@xxxxxxxxxx / http://www.don.am/~don/
6632 2002-11-28 16:16 [Mori Hirotaka <mhiro] MySQL へのアクセスエラーのこと 6634 2002-11-28 22:11 ┣[とみたまさひろ <tomm] 6635 2002-11-29 10:31 ┃┗[Mori Hirotaka <mhiro] MySQL へのアクセスエラーの続きのこと 6636 2002-11-29 11:42 ┃ ┣["名執 聡" <s-natori] サーバー上の MySQL への接続ができません 6637 2002-11-29 12:29 ┃ ┃┗[Kiyotaka Doumae <don] 6642 2002-11-30 13:17 ┃ ┃ ┣["名執 聡" <s-natori] 6644 2002-12-02 14:23 ┃ ┃ ┗["名執 聡" <s-natori] localhost の変更方法を教えてください。( Re: Re: サーバー上の MySQL への接続ができません) 6645 2002-12-02 14:33 ┃ ┃ ┣[shogo <sho@xxxxxxxxx] 6646 2002-12-02 14:39 ┃ ┃ ┣[IWASAKI Dai <dai@xxx] 6647 2002-12-02 14:39 ┃ ┃ ┣[UNO Shintaro <uno@xx] 6648 2002-12-02 14:56 ┃ ┃ ┗[Kiyotaka Doumae <don] 6649 2002-12-02 15:49 ┃ ┃ ┗["名執 聡" <s-natori] ありがとうございました( Re: Re: localhost の変更方法を教えてください。) -> 6650 2002-12-02 16:41 ┃ ┃ ┣[Kiyotaka Doumae <don] 6655 2002-12-03 12:56 ┃ ┃ ┃┗["名執 聡" <s-natori] 勘違いをしていました。( Re: Re: ありがとうございました) 6653 2002-12-02 20:52 ┃ ┃ ┗[桜井 厚 <sakurai@xx] 6638 2002-11-29 13:03 ┃ ┗[とみたまさひろ <tomm] 6639 2002-11-29 13:32 ┃ ┣[Mori Hirotaka <mhiro] MySQL へのアクセスエラー ga 6640 2002-11-29 13:37 ┃ ┗[Mori Hirotaka <mhiro] アクセスできました。 6654 2002-12-03 12:19 ┗[Mori Hirotaka <mhiro] my.cnf ファイルの設定について 6658 2002-12-03 21:41 ┗[とみたまさひろ <tomm] 6659 2002-12-03 22:33 ┗[アシカ <asika@xxxxxx] 6660 2002-12-04 03:07 ┗[遠藤 俊裕 <endo_t@xx]