[Comm] Re: MySQL & net addr

=?iso-8859-1?q?yuk_=CE=C1_iceb=2Evinnitsa=2Ecom?= =?iso-8859-1?q?yuk_=CE=C1_iceb=2Evinnitsa=2Ecom?=
Пт Июн 27 17:05:45 MSD 2003


В Птн, 27 Июн 2003, Andrew Nazarkin написал(а):

AN> В сообщении от 27 Июнь 2003 10:36 yuk на iceb.vinnitsa.com
AN> написал:
AN> > В Птн, 27 Июн 2003, Дмитрий Булгаков написал(а):
AN> >
AN> > ДБ> yivc> А чем гранты не устраивают ?
AN> > ДБ> А если сервак смотрит в сторону инета? Зачем кому-то
AN> видеть,
AN> > ДБ> что у меня на нем
AN> > ДБ> MySQL крутится?
AN> > Если у вас сервер баз данных постоянно включен в инет
AN> > мимо файрволла - то вы сам себе злобный буратин.
AN>
AN> Не наезжайте, на человека. Дело говорит. Действительно, меня
AN> тоже
AN> позабавило нежелание разработчиков MySQL сделать привязку к
AN> определенному бинду, чтобы не светил как мастайный светофор
AN> направо и
AN> налево. Неужели, так сложно? ))
AN>
AN> И дело не в том, что правилами запретить можно, тому же
AN> сквиду правила
AN> не нужны,
Ну да, давайте обсудим преимущества прокси перед СУБД.
А также чем киевский торт лучше соленых груздей.

AN> он сам себе режиссер, зачем подпорки?

Дело не в сложности.
Подпорки - это как раз то, что вы предлагаете. Ну давайте встроим
свои фильтры (со своими собственными багами в каждом) во все
`cat /etc/services` и будем настраивать каждое приложение по отдельности,
а IP firewall chains выкинем из ядра за ненадобностью.
Это, по-вашему, right unix-way ?

-- 
Yura Kalinichenko



Подробная информация о списке рассылки community