对于MySQL来讲,暴露来外网面前无疑是不理智的选择,下图为mysql部分日志,其中有部分IP曾经登陆过服务器,这对于项目来说就是一场灾难,所以我们需要一个不让自己被轻易发现的办法,那就是——代理
本次环境为:
Ubuntu2204
nginx version: nginx/1.18.0 (Ubuntu)
对于nginx来说,代理是它驾轻就熟的功能,因此此处不再对nginx的配置进行调整,且为了方便和环境的统一,此处采用的为包安装
stream {
upstream mysql {
server 10.0.0.207:3306;
}
server {
listen 8081;
proxy_connect_timeout 1s;
proxy_timeout 3s;
proxy_pass mysql;
}
}

文章讲述了将MySQL直接暴露在外网的风险,并提供了一个解决方案,即利用Nginx在Ubuntu22.04上设置代理,以增强数据库的安全性。示例配置展示了如何将连接指向内网的MySQL服务器,通过Nginx监听的端口8081提供服务。
1万+

被折叠的 条评论
为什么被折叠?



