webhostingtalk.nl
advertentie
advertentie

Evenementen voor de komende 60 Dag(en)

Resultaten 1 tot 6 van de 6
          

  1.  
    #1
    geregistreerd gebruiker
    15 Berichten
    Ingeschreven
    01/02/06

    Locatie
    Apeldoorn

    0 Berichten zijn liked

    Crush is offline.

    Registrar SIDN: nee
    KvK nummer: 08116706
    Ondernemingsnummer: nvt

    Mysql security achter een reverse-proxy

    Ik heb het volgende probleem. Ik heb een master-master mysql draaien achter een HAproxy. Dit werkt allemaal perfect. Uit veiligheid hebben de gebruikers binnen MySQL een IP restrictie dat alleen vanaf bepaalde IP adressen geconnect kan worden.

    Het probleem is nu dat doordat ik nu via de proxy connect MySQL het IP van de proxy door krijgt. Gezien dit binnen het trusted netwerk valt krijg je toegang. MySQL zou eigenlijk het x-forwarded-Ip veld moeten controleren. Ik kan hier alleen geen documentatie over vinden om dit te wijzigen. Iemand hier toevallig ervaring mee?

  2. advertentie



  3.  
    #2
    ICTFrameworks
    1.139 Berichten
    Ingeschreven
    05/07/03

    Locatie
    's-Gravenzande

    104 Berichten zijn liked

    vDong is offline.

    Bedrijf: ICT Frameworks
    KvK nummer: 52425762

    Oorspronkelijk geplaatst door Crush Bekijk Berichten
    Ik heb het volgende probleem. Ik heb een master-master mysql draaien achter een HAproxy. Dit werkt allemaal perfect. Uit veiligheid hebben de gebruikers binnen MySQL een IP restrictie dat alleen vanaf bepaalde IP adressen geconnect kan worden.

    Het probleem is nu dat doordat ik nu via de proxy connect MySQL het IP van de proxy door krijgt. Gezien dit binnen het trusted netwerk valt krijg je toegang. MySQL zou eigenlijk het x-forwarded-Ip veld moeten controleren. Ik kan hier alleen geen documentatie over vinden om dit te wijzigen. Iemand hier toevallig ervaring mee?
    Mysql kan niks met een http header, omdat mysql niks met http doet, bedoel je niet dat je iets van phpmyadmin gebruikt en dat die niet behoorlijk checkt?


  4.  
    #3
    Ook U bent bij ons koning
    481 Berichten
    Ingeschreven
    30/11/06

    Locatie
    Linschoten

    2 Berichten zijn liked

    QBell is offline.

    KvK nummer: 30253206

    Je hebt een semi professionele opstellen met een haproxy server (ik spreek van semi omdat master-master oplossingen ook zo zijn problemen geeft, maar daar kom je vanzelf weer achter). Maar je weet niet hoe je ip's moet blocken?¿?

    Hoe heb je het ooit voor elkaar gekregen om haproxy en 2 masters goed geïnstalleerd te krijgen vraag ik mij dan af....

    Om antwoord op je vraag te geven:
    Het antwoord ligt redelijk simpel. Zorg dat mysql een eigen backend in haproxy heeft op een eigen poort en blokkeer die poort dan dmv iptables,

    EVT kan ik je een aanbieding doen voor het beheer / installatie ervan, Maar dat mag niet hier (zoals je wel uit mijn post kan halen heb ik redelijk wat ervaringen met deze setups).


  5.  
    #4
    geregistreerd gebruiker
    15 Berichten
    Ingeschreven
    01/02/06

    Locatie
    Apeldoorn

    0 Berichten zijn liked

    Crush is offline.

    Registrar SIDN: nee
    KvK nummer: 08116706
    Ondernemingsnummer: nvt

    Oorspronkelijk geplaatst door vDong Bekijk Berichten
    Mysql kan niks met een http header, omdat mysql niks met http doet, bedoel je niet dat je iets van phpmyadmin gebruikt en dat die niet behoorlijk checkt?
    Je kan gebruikers privileges geven dat ze alleen van een bepaalde host kunnen connecten. Sinds de haproxy er tussen zit "denkt" mysql dat alle connecties altijd van het IP van de haproxy komen. Dit betekend dat iedereen van elk IP kan connecten.

    Oorspronkelijk geplaatst door QBell
    Het antwoord ligt redelijk simpel. Zorg dat mysql een eigen backend in haproxy heeft op een eigen poort en blokkeer die poort dan dmv iptables,
    In die richting had ik gewoon nog niet gekeken. Had alleen nog gekeken of MySQL instellingen hiervoor aangepast konden worden.

    Op dit moment heeft MySQL al een eigen backend in haproxy met de standaard MySQL port. Wat jij zegt is dat ik gewoon via iptables al het verkeer wat geen intern verkeer is moet blokkeren om te connecten naar die port.


  6.  
    #5
    geregistreerd gebruiker
    15 Berichten
    Ingeschreven
    01/02/06

    Locatie
    Apeldoorn

    0 Berichten zijn liked

    Crush is offline.

    Registrar SIDN: nee
    KvK nummer: 08116706
    Ondernemingsnummer: nvt

    Inmiddels idd opgelost met iptables. Grappig dat ik hier overheen heb gekeken. QBell bedankt voor de tip!


  7.  
    #6
    Ook U bent bij ons koning
    481 Berichten
    Ingeschreven
    30/11/06

    Locatie
    Linschoten

    2 Berichten zijn liked

    QBell is offline.

    KvK nummer: 30253206

    You`re welcome.


Forum Rechten

  • Je mag geen nieuwe onderwerpen plaatsen
  • Je mag geen reacties plaatsen
  • Je mag geen bijlagen toevoegen
  • Je mag jouw berichten niet wijzigen
  •  



webhostingtalk.nl
Webhostingtalk.nl © copyright 2001-2013 Alle Rechten Gereserveerd.

Content Relevant URLs by vBSEO 3.6.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75