개인프로젝트 db를 0.15비트코인 달라네 아ㅋㅋ 백업본 있어서 상관없긴한데, 이거 계속 이렇게 되면 호스팅 유지가 안되는데 어떻게 막아야됨??
톰캣에서 mysql 접속이 안되길래 삽질하다가 문제가 ssl때문에 접속안되는거 알아서 일단 무지성으로 쿼리문에 usessl=false 이거 끼워넣어서 서버 한 10분 켜뒀었나 그랬는데.
이거때문인가?
톰캣에서 로컬 mysql db에 ssl문제 때문에 접속이 안되는데 이럴 땐 어떻게 안전하게 해결할 수 있음??
방화벽하고 인바운드 규칙 설정 안해놨나보네.
비밀번호도 안 걸어둠...? 나도 ssl 같은 거 신경 안 썼는데 디비는 털린 적이 없다
비번은 당연히 걸어뒀지. 근데 root,1234라서 취약하긴 했네ㅋㅋ
참고로 수시로 로그인 존나 한다. 그거 보는 명령어 있는데. sudo last -f /var/log/btmp 인가 이거 쳐봐라.
인바운드 규칙으로 3306에 0.0.0.0/32로 열어뒀나 본데. 이렇게 하면 안된다.
접속이 안되서 오만가지 다 해보다가 그렇게 했는데. 그럼 어캐해야됨?
네가 쓰고 있는 아이피만 접속 가능하게 인바운드 규칙 설정해라. 이렇게 하면, 서버 패킷은 같은 호스트 안에선 자유롭게 통신 가능해서 DB하고 서버에서 DB 값 가져오는데 문제 없고. 워크벤치 같은 걸로 읽으려면 네 아이피만 인바운드 규칙으로 설정해라. 네가 지금 개노답인 게. SSH 포트 (22번 포트)도 네 아이피만 접속 가능하게 막아놔야 한다. 키파일 접속 방식이라고 해도. last 같은 걸로 보면 1시간에 5번 이상 로그인 시도 한다.
생각해보니 3306을 열어둘 필요가 없었는데 문제점이 뭔지 모르던 상태에서 오만거 다 해본답시고 방화벽 문 활짝 다 열어놨었던게 큰 듯. SSL은 해결하려면 또 삽질 해야될 듯 해서 일단 인바운드 규칙만 수정해서 다시 호스팅해야겠네 ㄳㄳ
나도 회사와서 네트워크 개념. 사수한테 설명 듣고 나서. 자세히 알기 시작한거임. 그 전까진 나도 너처럼 0.0.0.0/32로 쳐 열어놓고. 그냥 방화벽 설정만 해놨었음.