Când un server este dezafectat, un angajat pleacă sau nu mai ai nevoie de acces de la distanță de la o anumită locație, ar trebui să elimini acel IP de pe lista albă. Menținerea IP-urilor nefolosite pe lista albă este un risc de securitate — cu cât sunt mai puține intrări deschise, cu atât suprafața de atac este mai mică.
Pas cu pas: Eliminarea unui IP
- Autentifică-te la mysql.nobregas.org.
- Apasă pe Databases în bara de navigare din partea de sus.
- Derulează în jos la secțiunea Remote MySQL — Allowed IPs din partea de jos a paginii.
- Găsește adresa IP pe care vrei să o elimini din lista albă.
- Apasă butonul X de lângă acel IP.
IP-ul este eliminat instantaneu. Orice conexiune activă de la acel IP este blocată la următoarea încercare de conectare.
Când să elimini un IP
- Server dezafectat — Ai oprit sau înlocuit un server care avea acces de la distanță.
- Plecare angajat — IP-ul de la birou sau de acasă al unui membru al echipei ar trebui eliminat când acesta pleacă.
- Adresă IP schimbată — Serverul tău sau ISP-ul a atribuit un IP nou. Elimină-l pe cel vechi și adaugă-l pe cel nou.
- Incident de securitate — Dacă un IP ar putea fi compromis, elimină-l imediat.
- Curățare — Ai intrări vechi de la proiecte sau teste anterioare.
Ce se întâmplă după eliminare
- Conexiunile noi de la acel IP sunt respinse imediat de serverul MySQL.
- Conexiunile active existente de la acel IP sunt terminate la următoarea încercare de interogare sau când conexiunea expiră.
- Bazele tale de date, utilizatorii și datele nu sunt afectate — doar regula de acces la rețea este eliminată.
Poți re-adăuga un IP eliminat?
Da. Eliminarea unui IP este complet reversibilă. Dacă trebuie să restabilești accesul mai târziu, mergi la pagina Databases, derulează la secțiunea Remote MySQL — Allowed IPs și adaugă IP-ul din nou. Nu există penalizare sau timp de așteptare pentru re-adăugare.
Bune practici pentru întreținerea listei albe
- Audit lunar — Revizuiește lista albă o dată pe lună și elimină orice IP-uri care nu mai sunt active.
- Documentează IP-urile — Păstrează o notă despre care IP aparține cărui server sau persoane (ex. „203.0.113.50 — Server API producție").
- Elimină înainte de dezafectare — Când oprești un server, elimină IP-ul din lista albă ca parte a listei de verificare la oprire.
- Minimizează intrările — Adaugă pe lista albă doar numărul minim de IP-uri necesar. Fiecare IP pe lista albă este un potențial punct de intrare.
Eliminarea tuturor IP-urilor
Dacă vrei să dezactivezi complet accesul de la distanță, elimină toate adresele IP de pe lista albă. Cu o listă albă goală, doar conexiunile de tip localhost sunt acceptate — bazele tale de date sunt accesibile doar de pe același server.