Linux下如何啓用MySQL數據庫遠程訪問

遠程鏈接MySQL出於安全考慮,通常都關閉了遠程訪問,但有時候須要提供遠程訪問數據庫的服務,下面咱們快速學習下:php

第一步:修改my.cnf文件
使用文本編輯器去編輯MySQL服務器的配置文件my.cnfmysql

若是你使用Debian Linux,文件位置在: /etc/mysql/my.cnf
若是你使用Red Hat Linux/Fedora/Centos Linux,文件位置在: /etc/my.cnf
若是你使用FreeBSD,文件位置在: /var/db/mysql/my.cnfweb

若是使用VI編輯,直接使用命令sql

# vi /etc/my.cnf數據庫

第二步:若是文件打開,按照下面內容進行安全

[mysqld] 服務器

確保skip-networking是被註釋的,或者被刪除,而後添加下面一行內容socket

bind-address=你的服務器IPtcp

例如,你的服務器IP是65.55.55.2,而後須要配置例如以下的內容:編輯器

[mysqld]
user = mysql
pid-file = /var/run/mysqld/mysqld.pid
socket = /var/run/mysqld/mysqld.sock
port = 3306
basedir = /usr
datadir = /var/lib/mysql
tmpdir = /tmp
language = /usr/share/mysql/English
bind-address = 65.55.55.2
# skip-networking
....
..
....


這裏面
bind-address : 你須要綁定的IP地址.
skip-networking : 開啓 skip-networking 選項能夠完全關閉MySQL的TCP/IP鏈接方式,在一些文檔中也提到在單機運行的 MySQL 推薦開啓該選項,如今看,不太靠譜。


第三步:保存而且關閉文件
重啓你的MySQL服務器,在命令行輸出
# /etc/init.d/mysql restart


第四步:綁定遠程IP地址的管理權限
鏈接MySQL服務器:

$ mysql -u root -p mysql

綁定權限到新的數據表(這一步能夠藉助phpmyadmin這類的工具簡單完成,這裏只是個例子)

若是咱們須要綁定一個遠程ip 202.54.10.20到新建的foo數據庫下的bar用戶中,在命令行中輸入:

mysql> CREATE DATABASE foo;
mysql> GRANT ALL ON foo.* TO bar@'202.54.10.20' IDENTIFIED BY 'PASSWORD';

如何綁定一個已經存在的數據庫呢?
mysql> update db set Host='202.54.10.20' where Db='webdb';
mysql> update user set Host='202.54.10.20' where user='webadmin';

第四步:推出MySQL
輸入下面的命令:
mysql> quit;

第五步:打開3306端口
須要將TCP端口3306開啓,使用iptables或者BSD的pf 防火牆

Linux下iptables的例子
/sbin/iptables -A INPUT -i eth0 -p tcp --destination-port 3306 -j ACCEPT

或者若是你只須要容許特定的服務器,ip爲10.5.1.3,能夠這樣:

/sbin/iptables -A INPUT -i eth0 -s 10.5.1.3 -p tcp --destination-port 3306 -j ACCEPT

或者僅僅容許本身子網內的遠程鏈接範圍192.168.1.0/24

/sbin/iptables -A INPUT -i eth0 -s 192.168.1.0/24 -p tcp --destination-port 3306 -j ACCEPT

最後保存全部規則

# service iptables save


FreeBSD / OpenBSD pf 的規則( /etc/pf.conf)

pass in on $ext_if proto tcp from any to any port 3306

或者容許容許ip:10.5.1.3
pass in on $ext_if proto tcp from 10.5.1.3 to any port 3306 flags S/SA synproxy state


第六步:測試

在你遠程主機上面打開cmd,輸入:
mysql -u webadmin –h 65.55.55.2 –p

在這裏
-u webadmin: webadmin 是MySQL服務器的用戶
-h IP or 服務器名稱: 65.55.55.2 is MySQL 服務器IP地址
-p : 密碼

你一樣能夠使用telnet來鏈接到3306端口

$ telnet 65.55.55.2 3306

相關文章
相關標籤/搜索