¿Qué áreas de mi computadora están en riesgo si configuro MySQL en el puerto 3306 sin cifrar?

1

¿Esto solo pone en riesgo los datos de MySQL o también representa un riesgo para toda mi computadora?

Estoy usando mi dispositivo personal y configurando MySQL ya que parece que lo necesito para usar Wordpress en mi dispositivo.

    
pregunta Malcolm Smith 26.11.2016 - 16:15
fuente

1 respuesta

1

Abrir un puerto significa que otros dispositivos pueden comunicarse con su computadora en ese puerto, suponiendo que haya un programa escuchando en ese puerto. Es muy probable que MySQL sea lo único que escuche en el puerto 3306 de su computadora.

En términos generales, es correcto que solo permita que un atacante acceda (potencialmente) a sus datos MySQL. Sin embargo, si el usuario al que ha tenido acceso tiene suficientes permisos, puede ejecutar comandos de shell arbitrarios directamente en su computadora . Además, periódicamente se encuentran vulnerabilidades en MySQL que podrían permitir que un atacante ejecute comandos de shell incluso sin este permiso.

Sin embargo, si realiza una copia de seguridad un poco, si está ejecutando Wordpress y MySQL en la misma computadora, no necesita abrir el puerto en absoluto.

En resumen:

  1. Restrinja el acceso al puerto solo a la computadora que ejecuta Wordpress.
  2. Dé a sus cuentas de usuario de MySQL los permisos mínimos requeridos.
  3. Mantener MySQL actualizado.
respondido por el Xiong Chiamiov 27.11.2016 - 00:43
fuente

Lea otras preguntas en las etiquetas