Linux下启用MySQL数据库远程访问
时间:2014-11-23 14:50 来源:linux.it.net.cn 作者:IT
mysql数据库远程访问,Linux下启用MySQL数据库远程访问
出于安全考虑,mysql数据库服务器一般都会关闭远程访问。
在实际的开发过程中,有时需要提供远程访问数据库的服务。
下面介绍具体的修改配置方法。
第一步:修改my.cnf文件
编辑MySQL配置文件my.cnf
用Debian Linux,文件位置在: /etc/mysql/my.cnf
Red Hat Linux/Fedora/Centos Linux,文件位置在: /etc/my.cnf
FreeBSD,文件位置在: /var/db/mysql/my.cnf
使用VI编辑
# vi /etc/my.cnf
第二步:修改内容
[mysqld]
确保skip-networking是被注释的,或者被删除,然后添加下面一行内容
bind-address=你的服务器IP
例如,服务器IP是65.55.55.2,则配置实例如下:
复制代码代码如下:
[mysqld]
user = mysql
pid-file = /var/run/mysqld/mysqld.pid
socket = /var/run/mysqld/mysqld.sock
port = 3306
basedir = /usr
datadir = /var/lib/mysql
tmpdir = /tmp
language = /usr/share/mysql/English
bind-address = 65.55.55.2
# skip-networking
....
..
....
解释:
bind-address : 你需要绑定的IP地址.
skip-networking : 开启 skip-networking 选项可以彻底关闭MySQL的TCP/IP连接方式,在一些文档中也提到在单机运行的 MySQL 推荐开启该选项,现在看,不太靠谱。
第三步:保存并且关闭文件
重启mysql服务
# /etc/init.d/mysql restart
第四步:绑定远程IP地址的管理权限
连接MySQL服务器:
$ mysql -u root -p mysql
绑定权限到新的数据表(可以借助phpmyadmin工具完成)
如果需要绑定一个远程ip 202.54.10.20到新建的foo数据库下的bar用户中,在命令行中输入:
mysql> CREATE DATABASE foo;
mysql> GRANT ALL ON foo.* TO bar@'202.54.10.20' IDENTIFIED BY 'PASSWORD';
如何绑定一个已经存在的数据库呢?
mysql> update db set Host='202.54.10.20' where Db='webdb';
mysql> update user set Host='202.54.10.20' where user='webadmin';
第五步:退出MySQL
mysql> quit;
第六步:打开3306端口
需要将TCP端口3306开启,使用iptables或者BSD的pf 防火墙
Linux下iptables的例子
/sbin/iptables -A INPUT -i eth0 -p tcp --destination-port 3306 -j ACCEPT
或者如果你只需要允许特定的服务器,ip为10.5.1.3,可以这样:
/sbin/iptables -A INPUT -i eth0 -s 10.5.1.3 -p tcp --destination-port 3306 -j ACCEPT
或者仅仅允许自己子网内的远程连接范围192.168.1.0/24
/sbin/iptables -A INPUT -i eth0 -s 192.168.1.0/24 -p tcp --destination-port 3306 -j ACCEPT
最后保存所有规则
# service iptables save
FreeBSD / OpenBSD pf 的规则( /etc/pf.conf)
pass in on $ext_if proto tcp from any to any port 3306
或者允许允许ip:10.5.1.3
pass in on $ext_if proto tcp from 10.5.1.3 to any port 3306 flags S/SA synproxy state
第七步:测试
在远程主机上面打开cmd,输入:
mysql -u webadmin –h 65.55.55.2 –p
注解:
-u webadmin: webadmin 是MySQL服务器的用户
-h IP or 服务器名称: 65.55.55.2 is MySQL 服务器IP地址
-p : 密码
使用telnet连接到3306端口的方法:
$ telnet 65.55.55.2 3306
(责任编辑:IT)
mysql数据库远程访问,Linux下启用MySQL数据库远程访问
出于安全考虑,mysql数据库服务器一般都会关闭远程访问。
在实际的开发过程中,有时需要提供远程访问数据库的服务。
下面介绍具体的修改配置方法。
第一步:修改my.cnf文件
编辑MySQL配置文件my.cnf
用Debian Linux,文件位置在: /etc/mysql/my.cnf Red Hat Linux/Fedora/Centos Linux,文件位置在: /etc/my.cnf FreeBSD,文件位置在: /var/db/mysql/my.cnf
使用VI编辑
# vi /etc/my.cnf
第二步:修改内容
[mysqld] 确保skip-networking是被注释的,或者被删除,然后添加下面一行内容 bind-address=你的服务器IP 例如,服务器IP是65.55.55.2,则配置实例如下:
复制代码代码如下:
[mysqld]
user = mysql pid-file = /var/run/mysqld/mysqld.pid socket = /var/run/mysqld/mysqld.sock port = 3306 basedir = /usr datadir = /var/lib/mysql tmpdir = /tmp language = /usr/share/mysql/English bind-address = 65.55.55.2 # skip-networking .... .. ....
解释:
bind-address : 你需要绑定的IP地址. skip-networking : 开启 skip-networking 选项可以彻底关闭MySQL的TCP/IP连接方式,在一些文档中也提到在单机运行的 MySQL 推荐开启该选项,现在看,不太靠谱。
第三步:保存并且关闭文件
重启mysql服务
# /etc/init.d/mysql restart
第四步:绑定远程IP地址的管理权限
连接MySQL服务器:
$ mysql -u root -p mysql 绑定权限到新的数据表(可以借助phpmyadmin工具完成)
如果需要绑定一个远程ip 202.54.10.20到新建的foo数据库下的bar用户中,在命令行中输入:
mysql> CREATE DATABASE foo; mysql> GRANT ALL ON foo.* TO bar@'202.54.10.20' IDENTIFIED BY 'PASSWORD';
如何绑定一个已经存在的数据库呢?
mysql> update db set Host='202.54.10.20' where Db='webdb'; mysql> update user set Host='202.54.10.20' where user='webadmin';
第五步:退出MySQL
mysql> quit;
第六步:打开3306端口
需要将TCP端口3306开启,使用iptables或者BSD的pf 防火墙
Linux下iptables的例子
/sbin/iptables -A INPUT -i eth0 -p tcp --destination-port 3306 -j ACCEPT 或者如果你只需要允许特定的服务器,ip为10.5.1.3,可以这样: /sbin/iptables -A INPUT -i eth0 -s 10.5.1.3 -p tcp --destination-port 3306 -j ACCEPT 或者仅仅允许自己子网内的远程连接范围192.168.1.0/24 /sbin/iptables -A INPUT -i eth0 -s 192.168.1.0/24 -p tcp --destination-port 3306 -j ACCEPT
最后保存所有规则
# service iptables save
FreeBSD / OpenBSD pf 的规则( /etc/pf.conf)
pass in on $ext_if proto tcp from any to any port 3306 或者允许允许ip:10.5.1.3 pass in on $ext_if proto tcp from 10.5.1.3 to any port 3306 flags S/SA synproxy state
第七步:测试
在远程主机上面打开cmd,输入: mysql -u webadmin –h 65.55.55.2 –p
注解:
-u webadmin: webadmin 是MySQL服务器的用户 -h IP or 服务器名称: 65.55.55.2 is MySQL 服务器IP地址 -p : 密码
使用telnet连接到3306端口的方法:
(责任编辑:IT)$ telnet 65.55.55.2 3306 |