Веб-сервер Mac, [закрытая] безопасность MySQL

Я знаю не действительно практичный, но так или иначе недавно я был заинтересован созданием моего Mac сервер, возможно для хостинга блога, с WordPress. Прямо сейчас я сделал, чтобы свободный DynDns считал и разместил с, обновили IP через приложение DynDns Updater, которое я загрузил. У меня есть Экстремальный маршрутизатор Базовой станции AirPort и это вперед порт 80 к порту моего Mac 80. DHCP резервирует 10.0.1.2 для моего Mac, таким образом, это будет всегда получать тот локальный IP, и перенаправление портов будет всегда указывать на него. Брандмауэр на моем Mac включен, хотя я не уверен, имеет ли это значение для этого.

Так так или иначе, с этой установкой, которая достаточно безопасна? Был бы способ, которым кто-то мог взломать его? Для кого-то было бы невозможно на самом деле взломать систему (как все файлы на моем компьютере другой затем фактические файлы веб-страницы, считанные из веб-сервера), правильно? У меня нет удаленного входа в систему или SSH или чего-либо как включенными.

И о MySQL, мне нужно это для использования WordPress, и по умолчанию корневая учетная запись не имеет никакого пароля, и я считал, что небезопасно. Но разве Вы не должны были бы быть на моей машине для вхождения в него так или иначе?

Я просто играю вокруг с ним теперь, и я просто хочу удостовериться, что я не подвергаю систему опасности. Прямо сейчас я не так обеспокоен взламыванием веб-сервера, как удаление файлов веб-страницы или чего-то, но я хотел бы здесь независимо от того, что необходимо сказать.

И не рекомендуйте, чтобы я использовал некоторый сервис бесплатного размещения, единственная причина, которую я делаю, это должно видеть, могу ли я заставить это работать и узнавать об этом.

Если бы Вы могли бы просто объяснить немного и ответить на некоторые мои вопросы, которые были бы большими.Спасибо.

1
задан 19.10.2009, 23:42

1 ответ

Вы могли выполнить iptables на своем Mac для дополнительной безопасности.

Держите своего апача в курсе со всеми патчами безопасности, удостоверьтесь, что у Вас есть все полномочия, корректные на всех каталогах, которым Вы вручаете. Присвойте Wordpress другую учетную запись mysql, предоставьте самые трудные ограничения, Вы можете на нем (я не помню то, что установщик Wordpress делает). Отключите mysql удаленный вход в систему (должен быть, отключают по умолчанию, но двойная проверка). Сделайте тот корневой отчет пароль, что-то нестандартное.

Причина Вы хотите ограничить mysql учетные записи пользователей, состоит в том, чтобы лучше защитить от нападений внедрения SQL. Если Вы просто выполняете Wordpress, это не должно быть слишком много проблемы, но лучший сейф, чем жаль (сообщество Wordpress делает довольно хорошее задание проверки, что явные дыры в системе безопасности заполнены).

0
ответ дан 24.11.2019, 02:21

Теги

Похожие вопросы