国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > MySQL > 正文

禁止Mysql默認端口訪問Internet

2024-07-24 12:55:10
字體:
來源:轉載
供稿:網友

過去查詢mysql的時候,都見3306對所有端口開放著,感覺不安全。

netstat -anlp | grep mysql
tcp 0 0 0.0.0.0:3306 0.0.0.0:* listen 638/mysqld
unix 2 [ acc ] stream listening 12305521 638/mysqld /tmp/mysql.sock

當然,也想過用iptables來實現,不過好像還是不行。

iptables -a input -p tcp -s $any --dport 3306 -j drop

引用chinaunix文章所說:

*安全配置* 為了數據的安全,可以考慮讓mysql只守候在127.0.0.1上,這樣從internet上就無法直接訪問數據庫了。 修改/etc/init.d/mysql文件 在start部分找到類似下面這行 $bindir/mysqld_safe --datadir=$datadir --pid-file=$pid_file &

修改成
$bindir/mysqld_safe --datadir=$datadir --pid-file=$pid_file --bind-address=127.0.0.1 &

重起mysql
/etc/init.d/mysql restart

最后netstat -l確認一下:
tcp 0 0 localhost:mysql *:* listen

ok

而我修改/etc/init.d/mysq,找到:
把原先的

$bindir/mysqld_safe --datadir=$datadir --pid-file=$pid_file >/dev/null 2>&1 &

變為
$bindir/mysqld_safe --datadir=$datadir --pid-file=$pid_file --bind-address=127.0.0.1 &

重啟mysql:/etc/init.d/mysql restart

查看后實現:natstat -l

tcp 0 0 localhost.localdo:mysql *:* listen
菜鳥學堂:
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 涿州市| 四川省| 涞源县| 镇坪县| 涿州市| 鹰潭市| 湟源县| 外汇| 伊金霍洛旗| 乌兰察布市| 石林| 麟游县| 丹巴县| 奇台县| 湄潭县| 青州市| 滦平县| 峡江县| 黎城县| 金昌市| 丹寨县| 孝义市| 尉氏县| 资兴市| 孝义市| 江安县| 呈贡县| 潼关县| 中牟县| 黄山市| 云龙县| 长沙市| 六安市| 博客| 葫芦岛市| 尚义县| 高要市| 肥城市| 文水县| 固原市| 泰兴市|