閱讀170 返回首頁    go 織夢DedeCMS


Linux下如何啟用MySQL數據庫遠程訪問_織夢CMS幫助中心

 

遠程連接MySQL出於安全考慮,一般都關閉了遠程訪問,但有時候需要提供遠程訪問數據庫的服務,下麵我們快速學習下:

 

第一步:修改my.cnf文件

使用文本編輯器去編輯MySQL服務器的配置文件my.cnf

 

如果你使用Debian Linux,文件位置在: /etc/mysql/my.cnf

如果你使用Red Hat Linux/Fedora/Centos Linux,文件位置在: /etc/my.cnf

如果你使用FreeBSD,文件位置在: /var/db/mysql/my.cnf

 

如果使用VI編輯,直接使用命令

 

# vi /etc/my.cnf

 

第二步:如果文件打開,按照下麵內容進行

 

[mysqld] 

 

確保skip-networking是被注釋的,或者被刪除,然後添加下麵一行內容

 

bind-address=你的服務器IP

 

例如,你的服務器IP是65.55.55.2,然後需要配置例如如下的內容:

 

[mysqld]

user            = mysql

pid-file        = /var/run/mysqld/mysqld.pid

socket          = /var/run/mysqld/mysqld.sock

port            = 3306

basedir         = /usr

datadir         = /var/lib/mysql

tmpdir          = /tmp

language        = /usr/share/mysql/English

bind-address    = 65.55.55.2

# skip-networking

....

..

....

 

 

這裏麵

bind-address : 你需要綁定的IP地址.

skip-networking : 開啟 skip-networking 選項可以徹底關閉MySQL的TCP/IP連接方式,在一些文檔中也提到在單機運行的 MySQL 推薦開啟該選項,現在看,不太靠譜。

 

 

第三步:保存並且關閉文件

重啟你的MySQL服務器,在命令行輸出

# /etc/init.d/mysql restart

 

 

第四步:綁定遠程IP地址的管理權限

連接MySQL服務器:

 

$ mysql -u root -p mysql

 

綁定權限到新的數據表(這一步可以借助phpmyadmin這類的工具簡單完成,這裏隻是個例子)

 

如果我們需要綁定一個遠程ip 202.54.10.20到新建的foo數據庫下的bar用戶中,在命令行中輸入:

 

mysql> CREATE DATABASE foo;

mysql> GRANT ALL ON foo.* TO bar@'202.54.10.20' IDENTIFIED BY 'PASSWORD';

 

如何綁定一個已經存在的數據庫呢?

mysql> update db set Host='202.54.10.20' where Db='webdb';

mysql> update user set Host='202.54.10.20' where user='webadmin';

 

第四步:推出MySQL

輸入下麵的命令:

mysql> quit;

 

第五步:打開3306端口

需要將TCP端口3306開啟,使用iptables或者BSD的pf 防火牆

 

Linux下iptables的例子

/sbin/iptables -A INPUT -i eth0 -p tcp --destination-port 3306 -j ACCEPT

 

或者如果你隻需要允許特定的服務器,ip為10.5.1.3,可以這樣:

 

/sbin/iptables -A INPUT -i eth0 -s 10.5.1.3 -p tcp --destination-port 3306 -j ACCEPT

 

或者僅僅允許自己子網內的遠程連接範圍192.168.1.0/24

 

/sbin/iptables -A INPUT -i eth0 -s 192.168.1.0/24 -p tcp --destination-port 3306 -j ACCEPT

 

最後保存所有規則

 

# service iptables save

 

 

FreeBSD / OpenBSD pf 的規則( /etc/pf.conf)

 

pass in on $ext_if proto tcp from any to any port 3306

 

或者允許允許ip:10.5.1.3

pass in on $ext_if proto tcp from 10.5.1.3 to any port 3306  flags S/SA synproxy state

 

 

第六步:測試

 

在你遠程主機上麵打開cmd,輸入:

mysql -u webadmin –h 65.55.55.2 –p

 

在這裏

-u webadmin: webadmin 是MySQL服務器的用戶

-h IP or 服務器名稱: 65.55.55.2 is MySQL 服務器IP地址

-p : 密碼

 

你同樣可以使用telnet來連接到3306端口

 

$ telnet 65.55.55.2 3306

 

 

來自:https://www.cyberciti.biz/tips/how-do-i-enable-remote-access-to-mysql-database-server.html

翻譯:天涯(tianya#desdev.cn)

最後更新:2016-12-29 14:26:11

  上一篇:go Ubuntu/Debian上安裝 PHP 5.3, Nginx 和 PHP-fpm_織夢CMS幫助中心
  下一篇:go 自由列表管理_織夢CMS幫助中心