Penasihat Keamanan WHM memindai kemungkinan perubahan untuk memperkuat keamanan VPS Anda. Di bawah ini kami membahas cara menghapus kesalahan berikut untuk pengguna VPS yang tidak menggunakan MySQL jarak jauh:
Layanan MySQL dikonfigurasi untuk mendengarkan di semua antarmuka:(bind-address=*)Konfigurasikan bind-address=127.0.0.1 di /etc/my.cnf, atau tutup port 3306 di firewall server
Pemindaian Penasihat Keamanan
- Untuk memeriksa layanan MySQL peringatan, pertama Login WHM sebagai root.
- Pilih Penasihat Keamanan dari menu untuk memulai pemindaian.
- Periksa peringatan layanan MySQL .
Jika peringatan di atas muncul, Anda dapat memperbaikinya menggunakan salah satu, atau keduanya, dari metode berikut:
Edit File Konfigurasi Tutup Port 3306
Catatan :Ini dapat mencegah VPS Anda menggunakan MySQL jarak jauh.
Edit File Konfigurasi
- SSH ke server Anda sebagai root.
- Edit
/etc/my.cnf
file dan tambahkan
bind-address=127.0.0.1
ke file. Untuk melakukannya menggunakan editor nano:
Ketik
nano /etc/my.cnf
dan tekan
Enter ⤶
untuk membuka file. Gulir ke bagian bawah file menggunakan
Down
panah dan tambahkan
bind-address=127.0.0.1
. Tekan
Control
dan
x
untuk prompt simpan sebelum keluar. Tekan
y
, lalu
Enter ⤶
untuk menyimpan filenya.
- Setelah itu, pindai ulang dengan cPanel Security Advisor untuk memastikan kesalahan tidak terulang.
Tutup Port 3306 menggunakan CSF
Opsi lainnya adalah menutup port 3306 menggunakan firewall Anda. Firewall Kebijakan Lanjutan (APF) pengguna dapat menghapus port dari file konfigurasi APF menggunakan SSH sebagai root. ConfigServer &Firewall (CSF) pengguna dapat melakukan ini dalam WHM sebagai root menggunakan langkah-langkah di bawah ini.
- Pilih Keamanan &Firewall ConfigServer dari menu WHM.
- Di bawah csf – ConfigServer Firewall pilih Konfigurasi Firewall .
- Di bawah Pengaturan Port IPv4 dan Izinkan port TCP masuk , hapus “3306 ” dari kolom teks.
- Pilih Ubah di bagian bawah, lalu Mulai ulang csf+lfd .
- Setelah itu, pindai ulang dengan cPanel Security Advisor untuk memastikan kesalahan tidak terulang.
Selamat. Anda telah lebih meningkatkan keamanan VPS Anda. Pengguna APF dapat meningkatkan ke CSF menggunakan panduan penginstalan kami atau melalui permintaan email terverifikasi.