Vinzenz Mai: Hackerangriffe bei lokal aktivem Apache/MySQL?

Beitrag lesen

Hallo Yadgar,

Nur solange ich in der Konsole als "root" eingeloggt bin oder auch danach? Bei MySQL erscheint es mir logisch, da muss ich ja ständig (jedenfalls, solange ich mir keinen "Arbeits-User" mit eingeschränkten Privilegien konfiguriert habe) als root drin sein...

der MySQL-Benutzer root hat im Allgemeinen nichts mit dem Systembenutzer root zu
tun. Selbstverständlich kannst Du, auch wenn Du an Deiner Linuxkiste mit einem
normalen Benutzerkonto angemeldet bist, als MySQL-Benutzer root arbeiten:

mysql -u root -p

Wenn Deine Firewallregeln keinen Zugriff von außen erlauben, dann bist Du auch
nicht offen wie ein Scheunentor. Wenn diese den normalen Zugriff über Port 80 (apache) bzw. Port 3306 (MySQL) erlauben, bist Du auch noch nicht offen wie ein
Scheunentor. Für Testserver halte ich die Erreichbarkeit aus dem Internet jedoch
für eine schlechte Idee. Der Zugriff von außen auf MySQL wird insbesondere bei
"Homeservern" sowieso nicht benötigt.

Freundliche Grüße

Vinzenz