LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 2190|回复: 14

为什么我在iptables里面没有开3306端口,我将mysql启动后,在本机也能登陆mysql进行操做

[复制链接]
发表于 2007-5-25 09:35:11 | 显示全部楼层 |阅读模式
Chain INPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ftp




Chain OUTPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:http
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:ssh


根本就没开3306,结果在本机用mysq -h localhost -u root -p 也能登陆和操作
发表于 2007-5-25 16:15:05 | 显示全部楼层
一般,,都允许对本机  localhost 操作的,接口叫 lo。

补充一句:  mysql 可以用  socket 连接的,不一定要用  TCP。
回复 支持 反对

使用道具 举报

发表于 2007-5-25 23:05:00 | 显示全部楼层
一般情况下,如果服务器是localhost的话,都是使用sock模式,不是通过tcp/ip来访问
回复 支持 反对

使用道具 举报

发表于 2007-5-26 20:35:15 | 显示全部楼层
Post by 晨想
一般,,都允许对本机  localhost 操作的,接口叫 lo。

补充一句:  mysql 可以用  socket 连接的,不一定要用  TCP。


同意,一看就知道对IPTABLES很熟。
回复 支持 反对

使用道具 举报

发表于 2007-5-27 09:21:49 | 显示全部楼层
Post by sgm277
同意,一看就知道对IPTABLES很熟。

强人,这都看出来啊。

:2cool :2cool :2cool :2cool :2cool
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-5-28 09:27:05 | 显示全部楼层
哦,谢谢以上各楼朋友
看来我要多多的去了解一下iptables了

不过我还是有些疑问:
这是我所了解的环回链路(在附件里)

我想知道的是,因为iptables是可以分析tcp包的,那么从环回链路输入的包应该进入IP层,然后进入tcp层,那么,在进入tcp层的时候,iptables就应该能把它DROP掉

怎么会因为它是环回链路的包,就不管允许它呢?
谢谢指点

当然我对你们说的socket还没什么了解,我要去查一下资料

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
回复 支持 反对

使用道具 举报

发表于 2007-5-28 23:16:01 | 显示全部楼层
只有在本地传送的数据包(即数据包不通过网络接口向外发送)才使用lo接口
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-5-29 10:37:48 | 显示全部楼层
是这样的,但是按照回环的设计

使用回环链路的包,也会经历:

TCP(输出)->IP(输出)->回环->IP(输入)->TCP(输入)

那么对于要检测TCP包的iptables来说,如果没开3306端口,那么它也会将包DROP掉?
我个人认为是这样的?望指教,谢谢
回复 支持 反对

使用道具 举报

发表于 2007-5-30 08:19:05 | 显示全部楼层
把lo的包都LOG一下,或者tcpdump出来,或者cat /proc/net/ip_conntrack,不就知道走没有通过lo的tcp/ip了。我也觉得是sock模式的原因。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-5-30 08:51:34 | 显示全部楼层
哦,这到是个不错的主意,呵呵,我刚接触linux不久,思路不是很开阔,还要多向你们学习

谢谢以上各楼~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表