Register for your free account! | Forgot your password?

Go Back   elitepvpers > Popular Games > Metin2 > Metin2 Private Server
You last visited: Today at 08:25

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Datenbank mit SSH Tunneln

Discussion on Datenbank mit SSH Tunneln within the Metin2 Private Server forum part of the Metin2 category.

Reply
 
Old 12/20/2016, 18:54   #16
 
ThaRielFliege's Avatar
 
elite*gold: 0
Join Date: Sep 2015
Posts: 685
Received Thanks: 551
Ja sollte so problemlos gehen, hatte das schon bei mehreren Servern gemacht.
ThaRielFliege is offline  
Old 12/21/2016, 09:33   #17
 
elite*gold: 157
Join Date: May 2014
Posts: 504
Received Thanks: 603
Macht es doch ganz einfach:

Schließt den root-user aus, so dass er sich nicht mehr in der Datenbank und auf dem Server anmelden kann, erstellt einen weiteren Benutzer und meldet euch nur noch mit dem neu angelegten an.
DevBlade is offline  
Old 12/21/2016, 11:42   #18
 
Spartan#117's Avatar
 
elite*gold: 0
Join Date: Apr 2013
Posts: 151
Received Thanks: 149
Hi!

Erstmal musst du dem MySQL-Server sagen, dass dieser sich beim Socket nur an localhost (127.0.0.1) bindet.

Dies geht in der serverseitigen my.cnf. (/etc/my.cnf oder /usr/local/etc/my.cnf)
In der [mysqld] Sektion diese Zeile hinzufügen:
Code:
bind-address = 127.0.0.1
*service mysql-server restart* nicht vergessen!

Nun ist der Server nur noch über die Adresse 127.0.0.1 erreichbar, welche natürlich nur lokal korrekt gerouted wird. Die MySQL-User Tabelle brauchst du dabei nicht anzupassen, da der Server keine eingehenden Verbindungen von ausserhalb empfangen kann. (in einigen Fällen solltest du trotzdem die Host-Spalten auf 127.0.0.1 setzen, falls du einen Fehler beim Verbinden kriegst)

Falls du Navicat für dein Datenbankmanagement verwendest, kannst du dies in der SSH-Spalte bei den Verbindungsinformationen einstellen. Wichtig ist, dass du beim MySQL-Host nun 127.0.0.1 anstelle der normalen IP-Adresse angibst. Die SSH-Daten sollten die selben wie bei z.B. PuTTY sein, falls du dies nicht anders handhabst.

Der MySQL-Server kann nicht explizit nur getunnelte Verbindungen akzeptieren, da er nicht weiß ob eine Verbindung getunnelt wird. Hierfür ist der SSH-Daemon zuständig. Wenn du den MySQL-Server jedoch an localhost bindest, werden keine Pakete von ausserhalb an den MySQL-Server weitergereicht - daher der selbe Effekt.
Spartan#117 is offline  
Old 12/21/2016, 14:19   #19
 
xCPx's Avatar
 
elite*gold: 20
Join Date: Jun 2011
Posts: 2,901
Received Thanks: 3,341
Quote:
Originally Posted by Chaosnightx3 View Post
Das weiß ich, aber irgendwie irritiert mich das langsam:

In einem Forum steht man mal soll mit so nem ssh - localhost:3306 etc etc eine SSH session öffnen, hier wird es kurz und knapp beschreiben, aber dann spuckt mein Mysql folgenden Fehler aus:

80070007; SSH Tunnel: Server does not support diffie-hellman-group-sh1 for keyexchange

Akzeptiert er meinen Key nicht?
Is n Problem von Navicat, Navicat unterstützt für SSH Tunnel nur ne uralte variante, die seit FreeBSD 9 oder 10 in FreeBSD nichtmehr unterstützt wird.
xCPx is offline  
Old 12/21/2016, 19:41   #20
 
elite*gold: 0
Join Date: Oct 2015
Posts: 93
Received Thanks: 7
D.h.
127.0.0.1 und daten in der Mysql Verbindung mit bind 127.0.0.1
und SSH Tunnel häckchen rein und mit root daten einloggen ?
So das wenn ich navicat aufmache über den SSH Tunnel quasi Local auf die Datenbank zugreife richtig ?
epvptrucks20 is offline  
Old 12/22/2016, 02:27   #21
 
Chaosnightx3's Avatar
 
elite*gold: 0
Join Date: Jun 2012
Posts: 340
Received Thanks: 114
So sollte es sein, ja.

xcpx... joa gut und was soll ich nun machen? Nen anderen MySQL Client nehmen? :d (10.3 Freebsd und mysql 5.7)
Chaosnightx3 is offline  
Old 12/23/2016, 20:37   #22
 
Spartan#117's Avatar
 
elite*gold: 0
Join Date: Apr 2013
Posts: 151
Received Thanks: 149
@: Genau. Du kannst dir dafür auch einen separaten SSH-Benutzer anlegen mit eingeschränkten Rechten. Mit einem modernen OpenSSH-Server und PubKey Authentifizierung als einzige Anmeldemethode kannst du aber auch problemlos root nehmen.

@: Navicat updaten sollte ausreichen.
Spartan#117 is offline  
Old 12/24/2016, 15:32   #23
 
Chaosnightx3's Avatar
 
elite*gold: 0
Join Date: Jun 2012
Posts: 340
Received Thanks: 114
Klappte perfekt, bin via SSH Tunnel drin. :3 Danke!
Chaosnightx3 is offline  
Old 01/16/2017, 07:37   #24
 
elite*gold: 0
Join Date: Oct 2015
Posts: 93
Received Thanks: 7
Alles klar super danke
epvptrucks20 is offline  
Reply


Similar Threads Similar Threads
WoW+ Proxifier socks5 Tunneln?
02/12/2016 - World of Warcraft - 3 Replies
Hallo hab hier ein kleines Problemchen Und zwar möchte ich WoW aus versch. Ordnern mit Proxifier Tunneln, sodass jede WoW Instance ihre eigene Ip adresse vom Host aus hat. Beispiel : - WoW.exe aus Ordner wow1 verwendet Proxy Nr.1 Ip 10.10.10.100 - WoW.exe aus Ordner wow2 verwendet Proxy Nr.2 Ip 20.20.20.200 Und so weiter... Aber alles was ich bekomme mit Proxifier sobald WoW Startet und der Bot sich einloggen will ist folgendes :
DayzCoord2Map DayZ Datenbank zu GPS GPS zu Datenbank Tool
07/16/2013 - DayZ - 2 Replies
Hallo, Hier zeig ich euch ein von mir programmiertes Tool mit dem könnt ihr: Die Daten aus der Datenbank aus DayZ-Private Servern in GPS Koordinaten umwandeln Sie auf Dayzdb.com anzeigen Die GPS Koordinaten in DatenBank-Informationen umwandeln Sie auf Dayzdb.com anzeigen
DayzCoord2Map DayZ Datenbank zu GPS GPS zu Datenbank Tool
02/05/2013 - DayZ - 14 Replies
Hallo, Hier zeig ich euch ein von mir programmiertes Tool mit dem könnt ihr: Die Daten aus der Datenbank aus DayZ-Private Servern in GPS Koordinaten umwandeln Sie auf Dayzdb.com anzeigen Die GPS Koordinaten in DatenBank-Informationen umwandeln Sie auf Dayzdb.com anzeigen
RoM Tunneln
02/13/2009 - General Gaming Discussion - 0 Replies
Hey Leute hab mir heute RoM gesaugt und alles gepatcht.. startet auch einwandfrei.. Nur hab ich jetzt das Problem das ich in der Schule sitze und der Proxy RoM nicht durch lässt.. also hab ich mir Proxifier installiert und den Launcher, die RoM.exe als auch den client und den clientupdater in Proxifier eingefügt das diese über den Proxy bei nem Freund zuhause gehen.. Nur hab ich das Problem das wenn ich das Spiel gestartet habe das Laden der Server Liste ewig dauert und anscheinend nicht...



All times are GMT +1. The time now is 08:25.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.