Poort 3306 wordt gebruikt voor mysql-verbindingen en binnen mysql kun je rechten zetten. Zo kun je dus bvb opgeven dat users alleen vanaf de localhost mogen connecten of - in sommige gevallen - vanaf een specifiek ip adres.
Als ik er over nadenk lijkt het me geen extra risico opleveren omdat je het zetten van rechten zelf (als beheerder van de server) in handen heb en zolang je geen % gebruikt (=mag vanaf ieder ip adres), zit het volgens mij nog steeds potdicht (maar heb je wel het voordeel dat je in sommige gevallen een specifiek iemand van buitenaf kunt laten connecten).
Ik ben gaan zoeken met google en hier op het forum en af en toe wordt er wel gezegd dat je het beter toch in de firewall dicht kan gooien (en dus helemaal voor verkeer van buitenaf afsluiten), maar dit wordt nooit onderbouwd / uitgelegd waarom.
Aldus mijn vraag: kan iemand mij misschien vertellen of het inderdaad een extra gevaar met zich mee brengt als je in je firewall poort 3306 openzet, gegeven dat je in mysql alleen uitzonderingsgevallen definieert voor een specifiek ip en de rest alleen van localhost laat connecten? Of is dit net zo veilig
Als ik er over nadenk lijkt het me geen extra risico opleveren omdat je het zetten van rechten zelf (als beheerder van de server) in handen heb en zolang je geen % gebruikt (=mag vanaf ieder ip adres), zit het volgens mij nog steeds potdicht (maar heb je wel het voordeel dat je in sommige gevallen een specifiek iemand van buitenaf kunt laten connecten).
Ik ben gaan zoeken met google en hier op het forum en af en toe wordt er wel gezegd dat je het beter toch in de firewall dicht kan gooien (en dus helemaal voor verkeer van buitenaf afsluiten), maar dit wordt nooit onderbouwd / uitgelegd waarom.
Aldus mijn vraag: kan iemand mij misschien vertellen of het inderdaad een extra gevaar met zich mee brengt als je in je firewall poort 3306 openzet, gegeven dat je in mysql alleen uitzonderingsgevallen definieert voor een specifiek ip en de rest alleen van localhost laat connecten? Of is dit net zo veilig