云数据库虚拟主机(云服务器云虚拟主机)
209
2022-07-13
开放3306端口是打开WEB客户端,解决防火墙功能性障碍的有效做法,文章详细介绍了开放3306端口的办法和步骤,先确定服务器,再执行方法步骤,最后打开防火墙。如有不会的,请认真研读。
一、确定服务器
因为有多台的云服务器,对应的服务器上有响应的数据库,原来有个备份机制,有一台机器专门用来凌晨定时MySQLdump数据(库不大,如果库大不建议这个方式)。但是发现一台机器的连不上,安全策略和防火墙都关了还是不管用。为此还提了工单查了一番才发现原来的我用的是centos6 ,新的这一台是centos7,centos7的防火墙机制跟6是不同Centos7以后firewall服务iptables服务取代了,但是iptables还是存在生效的。如果要在7上面开启新的端口,除了控制台里面制定响应策略,关闭防火墙或制定策略。
二、方法步骤
1、使用nestat命令查看开放3306端口状态:~# netstat -an | grep 3306tcp 0 0 (服务器本地ip地址):3306 0.0.0.0:* LISTEN从结果可以看出3306端口只是在(服务器本地ip地址)上监听,所以拒绝了其他IP的访问。
2、确定问题时因为3306端口没有开放,那么就需要修改MySQL的配置文件来解决:使用命令 vim/etc/MySQL/my.cnf打开MySQL配置文件,可以看到如下配置信息:#Instead of skip-networking the default is now to listen only on# localhost which is more compatible and is not less secure.bind-address = (服务器本地ip地址)把最后一行注释掉或者把(服务器本地ip地址)换成你希望的IP
3、使用命令 service MySQL restart重启MySQL服务
4、再次使用Navicat用root账户尝试连接,发现可以正常连接
三、启用防火墙
开放3306端口应用防火墙是一款基于 AI 的一站式 Web 业务运营风险防护方案。沉淀了云安全大数据检测能力和自营业务 Web 安全防护经验。通过 Web 入侵防护、0day 漏洞补丁修复、恶意访问惩罚、云备份防篡改等多维度防御策略全面防护网站的系统及业务安全。
以上是对开放3306端口的方法指引,其针对性强,非常专一,如果有兴趣的,可以按照步骤深入研究一下,相信会有意想不到的收获。
发表评论
暂时没有评论,来抢沙发吧~