LinuxParty
Para los que deseen realzar o fortificar la seguridad de la instalación de MySQL, los 10 pasos técnicos siguientes son un buen comienzo. (sigue...)
Paso 1: Hacer funcionar MySQL en una jaula de chroot.
Chroot crea una nueva estructura del directorio de raíz para un uso, y restringe los archivos que puede tener acceso dentro del sistema operativo. Si tu servidor de MySQL consigue ser hackeado el atacante gana la shell y el control de todo tu servidor, de esta forma toda lo que verán es un ambiente restrictivo mientras que chroot proporciona la defensa profundizada y puede demostrar ser inestimable en caso de un servidor MySQL, Los pasos implicados en el configuración de una jaula de chroot para MySQL están fuera del alcance de este artículo pero los detalles completos se pueden encontrar en el artículo “que asegura MySQL: gradualmente”.
Paso 2: Restringir o desahabilitar los accesoso remotos.
MySQL funciona en un puerto por defecto, el 3306. Si está funcionando tu servidor de MySQL en un servidor separado del servidor de la aplicación, entonces debes restringir el acceso a este puerto usando un cortafuego host-based tal como IPTables. Si está funcionando tu servidor junto con la aplicación y tu servidor de MySQL está el mismo servidor entonces puedes inhabilitar el establecimiento de una red totalmente en MySQL y utilizar los zócalos de Unix como el canal de comunicaciones en lugar de otro. Esta parada el servidor de MySQL que espera a escuchar conexiones de red y reduce aún más la posibilidad del ataque del servidor.
Continúa en Inglés AQUI.
Paso 2: Restringir o desahabilitar los accesoso remotos.
MySQL funciona en un puerto por defecto, el 3306. Si está funcionando tu servidor de MySQL en un servidor separado del servidor de la aplicación, entonces debes restringir el acceso a este puerto usando un cortafuego host-based tal como IPTables. Si está funcionando tu servidor junto con la aplicación y tu servidor de MySQL está el mismo servidor entonces puedes inhabilitar el establecimiento de una red totalmente en MySQL y utilizar los zócalos de Unix como el canal de comunicaciones en lugar de otro. Esta parada el servidor de MySQL que espera a escuchar conexiones de red y reduce aún más la posibilidad del ataque del servidor.
Continúa en Inglés AQUI.

-
Linux
- Trabajando y como funciona el Menú GRUB.
- Linux en el AIRBUS 380
- Cómo montar un sistema de vigilancia casero en Linux
- Construye inteligentemente, Scripts que no requieran toda tu atención.
- Migrando de Windows a Linux.
- Top de los 25 comandos mas útiles para el administrador novato
- Enemigo de Linux está al borde de la quiebra
- La compañía aérea Spainair migra a Linux
- La crisis de la identidad de Linux
- Linux descargará tus drivers automáticamente
- The Perfect Desktop - Ubuntu Studio 7.10
- Driver NTFS-3G 1.10