(Se trasladó de Stack Overflow porque otros usuarios dijeron que era una pregunta de seguridad)
Tengo una base de datos mysql en un servidor remoto. Nada más, es decir, ningún sitio web que lo use, ningún script del lado del servidor, etc., excepto el acceso remoto desde una aplicación que escribí en Depli. Esa aplicación se ejecuta en una docena de máquinas en todo el país.
He configurado las direcciones IP permitidas usando la herramienta mysql remota en cpanel. El problema es que algunos usuarios tienen direcciones IP dinámicas, por lo que con frecuencia se quejan de que ya no pueden ingresar. Los comodines parecen ineficaces, ya que a veces incluso el primer octeto cambia. La única solución es utilizar%.%.%.% (Algunas fuentes dicen que debería ser %%%. %%%. %%%. %%%) pero, de todos modos, sé que esto reduce la seguridad.
La pregunta es: ¿qué necesitaría yo (o cualquier otra persona) para acceder a la base de datos si los comodines permitieran su dirección IP?
En mi mente, un pirata informático necesitaría saber A) Hay una base de datos en primer lugar B) El nombre de la base de datos C) El nombre del usuario único que configuré D) la contraseña para ese usuario
¿Cualquier programador experto puede decirme si permitir el acceso desde cualquier dirección IP comprometería la seguridad indebidamente?