Le blog des équipes…

  • Accueil
  • e-Commerce
  • Secteur Public
  • Gestion de contenu
  • Application Web
  • Technologies
  • Contact

Comment sécuriser un serveur MySQL en 6 points ?

Cyril Drouin | 6 août 2006

Un très bon article relate les principaux points pour sécuriser un serveur MySQL en 6 points :

  • Supprimer les accès “*” dans les tables de privilèges : cela revient tout simplement à etre sur de la provenance des accès.
  • Changer les mots de passe par défaut de MySQL : C’est évident et c’est même indiqué en gros à la fin de l’installation de MySQL mais parfois ce n’est pas fait.
  • Attention aux permissions sur les fichiers de configuration : si vous enregistrez les login/password à une base dans un fichier d’accès (typiquement en PHP un include de connexion) alors faites attention à bien sécuriser l’accès à ces fichiers sinon n’importe qui ayant accès au fichier aura aussi accès à la base
  • Crypter les transmissions de données : nous le faisons rarement en interne sur nos serveurs car ceux-ci ne sont pas accessibles de l’extérieur
  • Supprimer l’accès à distance à la base de données : c’est la base, votre serveur de données ne doit pas être accessible de l’exterieur mais uniquement de l’interieur. Un des moyens le plus simple : interdiction du port MySQL sur le firewall & limitation des IPs d’accès à vos serveurs webs en frontal
  • Regarder le log MySQL : Il existe de très bons analyseurs de log MySQL en OpenSource alors un petit coup d’oeil de temps en temps aux logs ça ne peut pas faire de mal.

La source de cette article est ici

Catégories
Non classé
Flux rss des commentaires
Flux rss des commentaires

Like

« E-Commerce toujours en hausse Meebo..le phénomène Instant Messaging / Messagerie Instantanée »

Poster un commentaire

Click here to cancel reply.

Vous devez être connecté pour poster un commentaire.

BYSOFT est une agence d'Ingénierie Internet Interactive. Nous accompagnons nos clients dans leurs projets E-commerce et Portails en gestion de contenu.
Nous offrons une couverture globale de services : Conseil, Agence Web, Ingénierie, Hébergement et Génération de trafic.
        

Technologies

  • Ajax
  • DotNetNuke
  • Drupal
  • eZ Publish
  • Flex
  • Internet
  • Joomla
  • Magento
  • MySQL
  • OsCommerce
  • PHP
  • Prestashop
  • Spip

Archives

  • 2012
    • janvier
    • février
  • 2011
    • janvier
    • février
    • mars
    • avril
    • juin
    • juillet
    • septembre
    • octobre
    • novembre
    • décembre
  • 2010
    • janvier
    • février
    • avril
    • mai
    • juin
    • juillet
    • août
    • septembre
    • octobre
    • novembre
    • décembre
  • 2009
    • janvier
    • février
    • mars
    • avril
    • mai
    • juin
    • juillet
    • août
    • octobre
    • novembre
    • décembre
  • 2008
    • février
    • mars
    • avril
    • mai
    • juin
    • juillet
    • août
    • septembre
    • octobre
    • novembre
    • décembre
  • 2007
    • janvier
    • février
    • mars
    • avril
    • mai
    • juin
    • juillet
    • août
    • septembre
    • octobre
    • novembre
    • décembre
  • 2006
    • janvier
    • février
    • mars
    • avril
    • mai
    • juin
    • juillet
    • août
    • septembre
    • octobre
    • décembre
  • 2005
    • octobre
    • novembre

Derniers tweets

  • 17-01-2012
    Un nouvel article à découvrir sur le blog des équipes "Les modules de paiement chinois" http://t.co/fZQRGBkC

  • 12-01-2012
    La nouvelle boutique de Techniques-ingénieur.fr est en ligne! (Magento) http://t.co/IqIbmL5G http://t.co/6YzQA0ZD

  • 10-01-2012
    Un nouvel article à découvrir sur le blog des équipes "Etre Toujours Publiable" http://t.co/EIucrjVO

@BysoftFrance
Le site de l'agence | Nous contacter | rss RSS | Twitter Twitter