Bonjour,
j'ai une application (java) qui doit alimenter une base MySql distante (les pc clients tournent sous windows, et pas d'IP fixe). J'ai donc créé un utilisateur spécifique avec les privilèges nécessaires.
Maintenant j'ai ajouté une règle à iptables pour ouvrir le port 3306 comme ceci :
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
Ma question se porte sur le côté sécurité, ne peut-on pas spécifier une règle plus fine au niveau iptables (sur un nom d'utilisateur mysql ou autre) car j'imagine qu'en terme de sécurité cette config n'est pas idéale.
J'ai essayé d'utiliser l'adresse mac des machines mais j'ai appris que celle ci ne se transmettai que dans un réseau local.
Merci