Sponsor-Board.de
Thema geschlossen  Thema schreiben 
 Seiten (2): « Erste < Vorherige 1 2 Letzte »

2 MySQL (Ext / Int) Server - Sinn?

Verfasser Nachricht

Beiträge: 75
Bewertung: 0
Registriert seit: Aug 2011
Status: offline


Beitrag: #11
RE: 2 MySQL (Ext / Int) Server - Sinn?

Naja, gehen wir mal von dem Szenario aus, dass ein zentraler MySQL für Gameserver bereitstehen soll, soweit so gut. Die Gameserver würdest Du doch selbst vergeben dann alright? Dann weißt Du folglich auch die IPs von denen und kannst sie in die Firewall eintragen und somit den externen MySQL Zugriff explizit wirklich auf deine eigenen (bekannten) Nutzer beschränken. Angriffe werden dann immerhin schon eine Stufe vor dem MySQL Server abgefangen von der Firewall. Oder ist es wirklich notwendig, jeder x beliebigen IP auf der Welt den zugriff zu erlauben?

Das war nur mein Vorschlag ;-) Im Grunde baut es einfach nur auf deiner Idee auf, da hast Du recht!
Der Unterschied ist halt, so müsste keiner der beiden MySQL Server extern erreichbar sein, sondern anhand der eingehenden IPs (von den Gameservern) kann die FIrewall mit entsprechenden Regeln dann NAT betreiben und somit zum Beispiel

Zugriff von IP 87.65.32.1 auf Port 3306 des Hosts: 123.45.67.8
umleiten per NAT auf: 127.0.0.1:3307

So wäre es von außen auch noch unsichtbar, dass zwei verschiedene MySQL Server laufen -> Der Kunde muss keinen anderen Port angeben und trotzdem laufen zwei ausschließlich intern erreichbare MySQL Server parallel!

//EDIT: Sollte ein Angreifer also herausfinden, dass es überhaupt einen MySQL extern gibt auf Port 3306 und dann noch an der Firewall vorbeikommt so stößt er auf ein nicht-antwortenden MySQL, da dieser in Wirklichkeit nur auf Localhost lauscht.

Verstehst Du in etwa, was ich meine? Wink


[Link: Registrierung erforderlich]
[Link: Registrierung erforderlich]

Dieser Beitrag wurde zuletzt bearbeitet: 08.04.2012 00:08 von zhizhi778.

08.04.2012 00:05
 
Alle Beiträge dieses Benutzers finden

Beiträge: 2.492
Bewertung: 29
Registriert seit: Jul 2010
Status: offline


Beitrag: #12
RE: 2 MySQL (Ext / Int) Server - Sinn?

Was du meinst ist klar. Gleiche Prinzip wie der Router daheim Biggrin

ABER, ich vergebe keine GameServer mehr, folglich kann ich auch nicht nur den Zugriff aus meinen Netzen zulassen. Desweiteren betreibe ich ja mit dem Server auch "Reselling" die Reseller wollen vielleicht auch externe Datenbanken anbieten, ohne das diese mir bei jedem Kunden mitteilen müssen von welcher IP er anstrebt diese nun zu nutzen.

Kniffeliger ist es für die Leute die vlt. eine Lokale Anwendung testen möchten, wie soll man eine Dynamische IP einschränken? ^^


Mit freundlichen Grüßen / Best Regards
Julian Weiler | Geschäftsführender Gesellschafter

[Link: Registrierung erforderlich] ist außerdem bei [Link: Registrierung erforderlich], [Link: Registrierung erforderlich] und [Link: Registrierung erforderlich]

Telefon: +49 (0) 67 74 / 20 49 520
Fax: +49 (0) 67 74 / 20 49 520 9
E-Mail: [Mail: Registrierung erforderlich]

08.04.2012 00:10
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden

Beiträge: 683
Bewertung: 22
Registriert seit: Nov 2011
Status: offline


Beitrag: #13
RE: 2 MySQL (Ext / Int) Server - Sinn?

Also ich hatte vor ca. 4 Tagen für Visual Basic ein extrens MYSQl gesucht. Aber dannach hab ich das Problem durch PHP gelöst. Die PHP Datei greift auf die locale Datenbank.
Und die gibt "echos" aus. Die man dann in VB abrufen kann. Somit ist das Problem gelöst.

08.04.2012 00:23
 
Alle Beiträge dieses Benutzers finden

Beiträge: 75
Bewertung: 0
Registriert seit: Aug 2011
Status: offline


Beitrag: #14
RE: 2 MySQL (Ext / Int) Server - Sinn?

Da bleibt leider in der Tat nicht viel übrig, als den externen Zugriff zuzulassen, wie du es beschrieben hast. Nur würde ich dennoch ein IPtables dazwischenhängen mit NAT, sodass MySQL schonmal nicht ganz am Interface zur außenwelt hängen muss. So hat man immerhin ein wenig die Kontrolle, woher die Anfragen kommen. Wenn ein Reseller eine eigene IP bekommt, dann könnte man sogar die Reseller an verschiedene MySQL Server zuweisen.

Es gibt viele Möglichkeiten mit Firewalls zu arbeiten - aber leider wirds brenzlig, sobald es an dynamische IPs oder Hostnamen geht. Einzige zusätzliche Sicherheitsvorkehrung, die ich noch für den zweiten MySQL Server sehe wäre chrooting oder noch besser, falls du ein kleines VM Netz hast eine Minimal-VM einrichten und dort drauf laufen lassen. Per IPTables wieder umleiten lassen und fertig ist. Sollte das System einmal kompromittiert werden, so kannst Du leicht ein Backup wieder einspielen, in dem du die VM zurücksetzt auf einen regelmäßig erstelltes Image.

Das ist ja der große Vorteil an Virtualisierung, da man dadurch eine quasi-physikalische Trennung von Diensten erreicht Wink
Nach dieser Methode bearbeite ich übrigens das Problem mit den externen MySQL Zugriffen...ist manchmal schon lästig sich darum Gedanken machen zu müssen^^


[Link: Registrierung erforderlich]
[Link: Registrierung erforderlich]

08.04.2012 00:25
 
Alle Beiträge dieses Benutzers finden

Beiträge: 38
Bewertung: 0
Registriert seit: Mar 2012
Status: offline


Beitrag: #15
RE: 2 MySQL (Ext / Int) Server - Sinn?

Nilss schrieb:
Also ich hatte vor ca. 4 Tagen für Visual Basic ein extrens MYSQl gesucht. Aber dannach hab ich das Problem durch PHP gelöst. Die PHP Datei greift auf die locale Datenbank.
Und die gibt "echos" aus. Die man dann in VB abrufen kann. Somit ist das Problem gelöst.


nills schreibt doch schon die lösung...man verbietet den externen zugriff und nutzt z.B. php als wrapper.

so machen es die "profis" doch auch! Wieso also ein enormes Sicherheitsrisiko eingehen?

08.04.2012 16:20
 
Alle Beiträge dieses Benutzers finden

Beiträge: 2.492
Bewertung: 29
Registriert seit: Jul 2010
Status: offline


Beitrag: #16
RE: 2 MySQL (Ext / Int) Server - Sinn?

Dafür ja einen Zweiten MySQL Server, manchmal geht es nicht anders, wie z.B. bei Gameservern.


Mit freundlichen Grüßen / Best Regards
Julian Weiler | Geschäftsführender Gesellschafter

[Link: Registrierung erforderlich] ist außerdem bei [Link: Registrierung erforderlich], [Link: Registrierung erforderlich] und [Link: Registrierung erforderlich]

Telefon: +49 (0) 67 74 / 20 49 520
Fax: +49 (0) 67 74 / 20 49 520 9
E-Mail: [Mail: Registrierung erforderlich]

Dieser Beitrag wurde zuletzt bearbeitet: 09.04.2012 16:24 von Storage-Base.de.

09.04.2012 16:23
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden
Thema geschlossen  Thema schreiben 
 Seiten (2): « Erste < Vorherige 1 2 Letzte »

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  Suche den Sinn des Lebens - FailoverDNS DebianDEV 4 1.425 05.11.2015 11:15
Letzter Beitrag: CreativeDEV.de
  MySQL - One Slave -> Multiple Master DebianDEV 5 1.203 06.12.2013 15:16
Letzter Beitrag: Nextgen-Hosting
  Exploits in MySQL und SSH veröffentlicht Dennis 0 1.066 03.12.2012 13:35
Letzter Beitrag: Dennis
  1 Jahr Webhosting plus .de-Domain (inkl. PHP, MySQL) Sandro 0 1.335 08.04.2012 14:09
Letzter Beitrag: Sandro
  ISPConfig, Apache, PHP und MySQL Claudio 3 1.090 16.03.2012 21:28
Letzter Beitrag: Darkwave

 Druckversion anzeigen
 Thema einem Freund senden
 Thema abonnieren
 Thema zu den Favoriten hinzufügen

Sponsor-Board.de

Community
Über uns
Partner
Powered by Mybb: Copyright 2002-2024 by MyBB Group - Deutsche-Übersetzung von Mybb.de
 
© 2007-2024 Sponsor-Board.de - Hosted by OVH

Willkommen auf SB!   Sie benötigen ein Sponsoring?   1. Anmelden   2. Sponsoring-Anfrage erstellen   3. Nachrichten von Sponsoren erhalten   Kostenlos!   Jetzt registrieren