Créer un tunnel sécurisé entre un serveur Web et une base MariaDB ou MySQL avec SSH !
Автор: Adrien Linuxtricks
Загружено: 2020-04-05
Просмотров: 2965
00:00 Intro et récap de la vidéo précédente • Sysadmin : Chiffrer les échanges SQL de Ma...
01:40 Présentation de la solution globale des 2 VMs
02:30 Etat des VM's www et db
03:40 Etat des ports sur la vm www
04:10 Créons notre tunnel SSH en mappant le port 3306
06:00 Confirmons que le port est bien mappé et que l'accès à la base de données fonctionne
07:00 Testons l'installation d'un CMS : phpboost
08:20 Créons un utilisateur phpboost sur notre serveur de base de données
09:40 Testons la connexion à travers le tunnel
10:00 On finit vite fait l'installation de phpboost
10:50 Vérifions que la base de données sur le serveur db s'est bien remplie
11:20 Si le serveur base de données reboot, on perd la connexion
12:10 Créons un script pour remonter le tunnel SSH quand le serveur db rebootera (ou perd le réseau)
13:30 Créons aussi une paire de clé SSH sans passphrase
15:15 Démonstration du bon fonctionnement du script
17:50 Si le serveur web reboot, il faut remonter le tunnel à la main
18:25 Créons un service systemd pour relancer le screen du tunnel
21:30 Rechargement de systemd et activation du service
22:05 Testons le reboot du serveur www et vérification du bon fonctionnement du service
23:45 Vérifions que si le serveur db est aussi redémarré le tunnel se relance tout seul
24:34 Fin :)
Infos utiles comme d'hab :
Quelles distributions j'utilise ?
Dual Boot : Calculate Linux GNOME (cette saveur n'est pas officielle, c'est ma création) // Gentoo GNOME OpenRC
Quel logiciel affiche des infos sur le bureau ? C'est conky
Où me retrouver sur les réseaux ? Twitter : / _adriend_
Mon site web : https://www.linuxtricks.fr
Ma config :
Carte mère X470 GAMING PRO
AMD Ryzen 5 2600X
16Gb RAM DDR4
AMD Radeon RX 560 (pilote libre amdgpu)
SSD 860 EVO 500GB + HDD Seagate 7200tr/mn 2To
Micro BIRD UM1
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: