运行 的最佳安全配置 MySQL 打开互联网连接

The best security configuration to run MySQL opens for connection over the internet

我想在 VPN 实例(服务器)上安装 MySQL,我想通过互联网连接到这个 MySQL。 实现此解决方案的最佳做法是什么? 什么是最好的 MySQL configuration 安全性,因为这个 DB 将从 Internet 上可见? 感谢您的提示和建议。

没有 MySQL 配置足够安全或可靠以允许通过未受保护的 Internet 进行连接。别这样。

在我过去的所有工作中,我们从未在互联网上公开 MySQL 端口。我们使用了防火墙、路由器和 VPN,因此 MySQL 只能由我们安全网络内的客户端访问。该安全网络可能包括不同的站点,但它们都是通过 inter-site WAN 链接和 VPN 路由的,而不是通过不受保护的互联网。


唉,今天我刚看到这篇关于不安全 MySQL 实例的报告,这些实例的端口暴露在互联网上:https://www.bleepingcomputer.com/news/security/over-36-million-mysql-servers-found-exposed-on-the-internet/