[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Ottobre 2005 ml@sikurezza.org
Soggetto: Re: [ml] MySQL da remoto
Mittente: Daniele Palumbo
Data: Mon, 24 Oct 2005 01:12:14 +0200 (CEST)
On Saturday 22 October 2005 18:19, Gislon Fabrizio wrote:
> tutte cosi che con un tunnel ssh ti eviteresti.

IMHO, no.

> Ovviamente poi è 
> consigliabile realizzare un minimo di hardening del servizio ssh, magari
> facendolo rispondere ad una porta non standard (ti evita solo di
> trovarti i log pieni di schifezze), limitando l'accesso ad un account
> limitato, e magari limitando l'accesso solo all'IP che ti interessa
> tramite iptables.

tutte cose che puoi fare anche usando il semplice mysql.
evitando le latenze di un tunnel, e con una cosa in meno che si può rompere.

rimane il quesito di guido: è sicuro dal punto di vista dello sniffing?

bye
d.
-- 
PGP Key-ID: 0xF482D454
--
to boldly go where no man has gone before.

Attachment: pgpSlMLAGSMRB.pgp
Description: PGP signature




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005