Avatar billede lirekassemanden Nybegynder
05. oktober 2003 - 19:54 Der er 19 kommentarer og
1 løsning

iptables vs mysql

Jeg har en debian maskine stående med en MySQL database server. Jeg kan ikke connecte til databasen udefra, men MySQL er sat rigtig op.
Jeg tænkte nu om det evt. kunne være iptables eller noget der forstyrede?

Nogen der vil hjælpe?
Avatar billede arne_v Ekspert
05. oktober 2003 - 19:57 #1
1)  Der skal lukkes op for TCP port 3306 (default port) hvis du skal kunne
    connecte udefra.

2)  Det anses generelt som værende risikabelt at lade en database blive
    accesset udefra. Normalt er det browser----PHP eller ASP----database.
Avatar billede erikjacobsen Ekspert
05. oktober 2003 - 19:58 #2
hvis du har et ip-nummer kan vi da prøve om der er hul igennem.
Avatar billede lirekassemanden Nybegynder
05. oktober 2003 - 20:00 #3
Jeg ved godt at det er risikabelt, men da maskinen kun står på et LAN så gør det ikke rigtigt noget.
Hvordan åbner jeg for port 3306?
Avatar billede nams Nybegynder
05. oktober 2003 - 20:10 #4
http://iptables.1go.dk kan du generere dit eget nye iptables script og åbne / lukke for de  porte du måtte ønske
Avatar billede lirekassemanden Nybegynder
05. oktober 2003 - 20:13 #5
Jamen det skal jo kun virke lokalt. Jeg skal bare have åbnet port 3306? Det kan jeg ikke helt se hvordan jeg gør, nams.. kan du evt guide mig igennem?
Avatar billede lirekassemanden Nybegynder
05. oktober 2003 - 20:14 #6
nams > der ser også ud til at være en fejl på den side du sendte url til. der mangler vist en lille php fil :)
Avatar billede arne_v Ekspert
05. oktober 2003 - 20:14 #7
Jeg er ikke nogen ørn til iptables men det må vel være noget i
retning af:

iptables -A INPUT -p tcp --dport 3306 -j ACCEPT

?
Avatar billede arne_v Ekspert
05. oktober 2003 - 20:15 #8
Hvorfor afviste du iøvrigt mit svar ? Det er da korrekt !
Avatar billede lirekassemanden Nybegynder
05. oktober 2003 - 20:17 #9
Ja, det er helt korrekt, men hvis jeg ikke afviste så godkender jeg det automatisk når jeg skriver en besked.. det har jeg efterhånden mistet mange points på.. men du skal selvfølgelig nok få nogle points.. :)
Avatar billede lirekassemanden Nybegynder
05. oktober 2003 - 20:34 #10
Jeg kan stadig ikke connecte til min MySQL fra en anden maskine, je har kørt det der med iptables..
Avatar billede erikjacobsen Ekspert
05. oktober 2003 - 20:39 #11
Hvad er reaktionen - fejlbeskeden?
Avatar billede lirekassemanden Nybegynder
05. oktober 2003 - 20:42 #12
Jeg får ikke rigtigt nogen anden fejl besked end: Can't connect to MySQL server on '10.0.0.10' (10061)
Avatar billede erikjacobsen Ekspert
05. oktober 2003 - 20:50 #13
Så er der ikke åbnet for port 3306
Avatar billede erikjacobsen Ekspert
05. oktober 2003 - 20:50 #14
.......eller din mysqld kører ikke ;)
Avatar billede lirekassemanden Nybegynder
05. oktober 2003 - 20:53 #15
MySQL kører fint... men hvordan åbner jeg for den dumme port 3306?
Avatar billede arne_v Ekspert
05. oktober 2003 - 20:56 #16
Du skal have ændret i din iptables opsætning.
Avatar billede lirekassemanden Nybegynder
05. oktober 2003 - 20:58 #17
fint.. men hvordan?
Avatar billede arne_v Ekspert
05. oktober 2003 - 21:00 #18
Prøv den kommando jeg hev op af hatten.

Prøv nams's link.

Læs noget om iptables.
Avatar billede nams Nybegynder
05. oktober 2003 - 23:21 #19
for at åbne porten til mysql skal du skrive følgende

IPTABLES -A INPUT -j ACCEPT -p tcp --dport 3306

så åbner du for Mysql porten i dine iptables
Avatar billede oz2kas Nybegynder
06. oktober 2003 - 10:43 #20
som standard har mysql-serveren i debian ikke enablet network.
du skal udkommentere linien "skip-networking" i /etc/mysql/my.conf og genstarte dæmonen.
du kan herefter checke med "netstat -tlnp" om den lytter.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester