设为首页 收藏本站
查看: 711|回复: 0

[经验分享] Linux下如何启用MySQL数据库远程访问

[复制链接]

尚未签到

发表于 2017-11-22 17:16:03 | 显示全部楼层 |阅读模式
  远程连接MySQL出于安全考虑,一般都关闭了远程访问,但有时候需要提供远程访问数据库的服务,下面我们快速学习下:
  第一步:修改my.cnf文件
使用文本编辑器去编辑MySQL服务器的配置文件my.cnf
  如果你使用Debian Linux,文件位置在: /etc/mysql/my.cnf
如果你使用Red Hat Linux/Fedora/Centos Linux,文件位置在: /etc/my.cnf
如果你使用FreeBSD,文件位置在: /var/db/mysql/my.cnf
  如果使用VI编辑,直接使用命令
  # vi /etc/my.cnf
  第二步:如果文件打开,按照下面内容进行
[mysqld]

  确保skip-networking是被注释的,或者被删除,然后添加下面一行内容
  bind-address=你的服务器IP
  例如,你的服务器IP是65.55.55.2,然后需要配置例如如下的内容:
[mysqld]
user            = mysql
pid-file        = /var/run/mysqld/mysqld.pid
socket          = /var/run/mysqld/mysqld.sock
port            = 3306
basedir         = /usr
datadir         = /var/lib/mysql
tmpdir          = /tmp
language        = /usr/share/mysql/English
bind-address    = 65.55.55.2
# skip-networking
....
..
....

  
这里面
bind-address : 你需要绑定的IP地址.
skip-networking : 开启 skip-networking 选项可以彻底关闭MySQL的TCP/IP连接方式,在一些文档中也提到在单机运行的 MySQL 推荐开启该选项,现在看,不太靠谱。
  
第三步:保存并且关闭文件
重启你的MySQL服务器,在命令行输出
# /etc/init.d/mysql restart
  
第四步:绑定远程IP地址的管理权限
连接MySQL服务器:
  $ mysql -u root -p mysql
  绑定权限到新的数据表(这一步可以借助phpmyadmin这类的工具简单完成,这里只是个例子)
  如果我们需要绑定一个远程ip 202.54.10.20到新建的foo数据库下的bar用户中,在命令行中输入:
  mysql> CREATE DATABASE foo;
mysql> GRANT ALL ON foo.* TO bar@'202.54.10.20' IDENTIFIED BY 'PASSWORD';
  如何绑定一个已经存在的数据库呢?
mysql> update db set Host='202.54.10.20' where Db='webdb';
mysql> update user set Host='202.54.10.20' where user='webadmin';
  第四步:推出MySQL
输入下面的命令:
mysql> quit;
  第五步:打开3306端口
需要将TCP端口3306开启,使用iptables或者BSD的pf 防火墙
  Linux下iptables的例子
/sbin/iptables -A INPUT -i eth0 -p tcp --destination-port 3306 -j ACCEPT
  或者如果你只需要允许特定的服务器,ip为10.5.1.3,可以这样:
  /sbin/iptables -A INPUT -i eth0 -s 10.5.1.3 -p tcp --destination-port 3306 -j ACCEPT
  或者仅仅允许自己子网内的远程连接范围192.168.1.0/24
  /sbin/iptables -A INPUT -i eth0 -s 192.168.1.0/24 -p tcp --destination-port 3306 -j ACCEPT
  最后保存所有规则
  # service iptables save
  
FreeBSD / OpenBSD pf 的规则( /etc/pf.conf)
  pass in on $ext_if proto tcp from any to any port 3306
  或者允许允许ip:10.5.1.3
pass in on $ext_if proto tcp from 10.5.1.3 to any port 3306  flags S/SA synproxy state
  
第六步:测试
  在你远程主机上面打开cmd,输入:
mysql -u webadmin –h 65.55.55.2 –p
  在这里
-u webadmin: webadmin 是MySQL服务器的用户
-h IP or 服务器名称: 65.55.55.2 is MySQL 服务器IP地址
-p : 密码
  你同样可以使用telnet来连接到3306端口
  $ telnet 65.55.55.2 3306

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-409576-1-1.html 上篇帖子: macOS 10.13 High Sierra odoo11 开发配置--完整版 下篇帖子: Ubuntu 16.04下操作iptables的技巧(解决Failed to start iptables.service: Unit iptables.ser
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表