百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

如何在 Linux 系统上允许远程连接到 MySQL 服务器?

bigegpt 2025-02-17 11:17 6 浏览

在Linux 系统上安装 MySQL 服务器后,默认情况下它只接受来自自身的传入连接(即环回地址127.0.0.1)。

如果您只是尝试从同一服务器上的数据库读取或写入信息,则此默认配置可以正常工作,因此,将他们的网站和 MySQL 服务器托管在同一个机器上的用户不需要进行任何额外的配置来允许远程连接。

如果您想允许远程连接到您的 MySQL 服务器,因为您有其他计算机和/或需要访问该数据的用户,您需要将 MySQL 服务绑定到服务器上的公共 IP 地址,并且可能允许传入 MySQL通过系统防火墙连接。

在本教程中,我们将逐步指导您在 Linux 系统上允许远程连接到 MySQL 服务器,这些说明应该独立于您使用的任何 Linux 发行版。

在本教程中,您将学习:

  • 如何允许远程连接到 MySQL 服务器
  • 如何允许通过系统防火墙远程连接到 MySQL
  • 如何创建或更改 MySQL 用户以允许远程连接

允许远程连接到您的 MySQL 数据库是一个三步过程。

首先,我们需要通过在 MySQL 配置文件中配置公共绑定地址来将 MySQL 服务设置为可从远程机器访问。

其次,我们需要允许通过我们的系统防火墙进行远程访问,默认情况下,MySQL 在端口 3306 上运行,因此需要允许与此端口的连接。

第三,我们需要创建一个新用户或编辑一个现有用户,以使其可以从远程 IP 地址访问,我们可以选择允许所有 IP 地址或仅允许特定的 IP 地址。

配置MySQL绑定地址

我们将从打开/etc/mysql/mysql.cnf文件开始。使用 root 权限,在 nano 或您喜欢的文本编辑器中打开它。

$ sudo nano /etc/mysql/mysql.cnf

找到该部分bind-address下方的设置[mysqld],默认情况下,这当前应配置为环回地址127.0.0.1。删除该地址并将您的服务器的公共 IP 地址放在它的位置。我们将仅10.1.1.1用于示例。

[mysqld]
bind-address = 10.1.1.1

如果需要,您可以改为使用0.0.0.0绑定地址,这是一个通配符,应该将服务绑定到所有可访问的接口。不建议这样做,但如果您以后遇到问题,这对故障排除很有帮助。

[mysqld]
bind-address = 0.0.0.0

进行更改后,将更改保存到文件并退出。然后,您将需要重新启动 MySQL 服务以使更改生效。

$ sudo systemctl restart mysql

在某些发行版上,可能会调用该服务mysqld:

$ sudo systemctl restart mysqld

允许通过防火墙进行远程访问

假设您为 MySQL 服务器使用端口 3306,我们需要允许它通过系统防火墙。您需要执行的命令将取决于您使用的发行版。请参阅下面的列表或根据需要调整命令以符合您自己系统的防火墙语法。

在 Ubuntu 系统和其他使用 ufw(简单防火墙)的系统上:

$ sudo ufw allow mysql

在使用 firewalld 的 Red Hat、CentOS、Fedora 和衍生系统上:

$ sudo firewall-cmd --zone=public --add-service=mysql --permanent
$ sudo firewall-cmd --reload

以及适用于任何系统的旧iptables命令:

$ sudo iptables -A INPUT -p tcp --dport 3306 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT

允许远程连接到特定用户

现在 MySQL 服务可以接受传入连接并且我们的防火墙将允许它们通过,我们只需要配置我们的用户以接受远程连接。

首先使用 root 帐户打开 MySQL。

$ sudo mysql

或者,在某些配置中,您可能需要输入以下命令并提供您的 root 密码:

$ mysql -u root -p

如果您已经创建了一个用户,并且需要将该用户配置为可从远程 IP 地址访问,我们可以使用 MySQLRENAME USER命令。我们将在下面的示例命令中使我们的wljslmz用户可以从 IP 地址访问10.150.1.1,但根据您自己的配置的需要进行调整。

mysql> RENAME USER 'wljslmz'@'localhost' TO 'wljslmz'@'10.150.1.1';

或者,如果您是第一次创建此用户,我们将使用该CREATE USER命令。请务必将以下用户名、IP 地址和密码替换为您自己的。

mysql> CREATE USER 'wljslmz'@'10.150.1.1' IDENTIFIED BY 'password_here';

如果您希望您的用户可以从任何 IP 地址访问,那么您可以%在命令中使用而不是特定的 IP 地址。以下是如何编辑现有用户以可从任何 IP 访问:

mysql> RENAME USER 'wljslmz'@'localhost' TO 'wljslmz'@'%';

下面是如何创建一个可以从任何 IP 地址访问的新用户:

mysql> CREATE USER 'wljslmz'@'%' IDENTIFIED BY 'password_here';

这里的所有都是它的。授予用户访问一个或多个数据库的权限后,您将能够使用帐户凭据远程访问数据库。

总结

在本教程中,我们了解了如何允许远程连接到 Linux 系统上的 MySQL 服务。这是使服务可访问、允许通过防火墙连接和创建可访问的 MySQL 帐户的三部分过程。由于 MySQL 在所有发行版中的工作原理基本相同,因此这些步骤应该对每个人都可用。

相关推荐

Linux 系统启动完整流程

一、启动系统流程简介如上图,简述系统启动的大概流程:1:硬件引导UEFi或BIOS初始化,运行POST开机自检2:grub2引导阶段系统固件会从MBR中读取启动加载器,然后将控制权交给启动加载器GRU...

超专业解析!10分钟带你搞懂Linux中直接I/O原理

我们先看一张图:这张图大体上描述了Linux系统上,应用程序对磁盘上的文件进行读写时,从上到下经历了哪些事情。这篇文章就以这张图为基础,介绍Linux在I/O上做了哪些事情。文件系统什么是...

linux入门系列12--磁盘管理之分区、格式化与挂载

前面系列文章讲解了VI编辑器、常用命令、防火墙及网络服务管理,本篇将讲解磁盘管理相关知识。本文将会介绍大量的Linux命令,其中有一部分在“linux入门系列5--新手必会的linux命令”一文中已经...

Linux环境下如何设置多个交叉编译工具链?

常见的Linux操作系统都可以通过包管理器安装交叉编译工具链,比如Ubuntu环境下使用如下命令安装gcc交叉编译器:sudoapt-getinstallgcc-arm-linux-gnueab...

可算是有文章,把Linux零拷贝技术讲透彻了

阅读本文大概需要6.0分钟。作者:卡巴拉的树链接:https://dwz.cn/BaQWWtmh本文探讨Linux中主要的几种零拷贝技术以及零拷贝技术适用的场景。为了迅速建立起零拷贝的概念...

linux软链接的创建、删除和更新

大家都知道,有的时候,我们为了省下空间,都会使用链接的方式来进行引用操作。同样的,在系统级别也有。在Windows系列中,我们称其为快捷方式,在Linux中我们称其为链接(基本上都差不多了,其中可能...

Linux 中最容易被黑客动手脚的关键目录

在Linux系统中,黑客攻击后常会针对关键目录和文件进行修改以实现持久化、提权或隐藏恶意活动。本文介绍下黑客最常修改的目录及其手法。一、/etc目录关键文件有:/etc/passwd和/et...

linux之间传文件命令之Rsync傻瓜式教程

1.前言linux之间传文件命令用什么命令?本文介绍一种最常用,也是功能强大的文件同步和传输工具Rsync,本文提供详细傻瓜式教程。在本教程中,我们将通过实际使用案例和最常见的rsync选项的详细说...

Linux下删除目录符号链接的方法

技术背景在Linux系统中,符号链接(symlink)是一种特殊的文件,它指向另一个文件或目录。有时候,我们可能需要删除符号链接,但保留其指向的目标目录。然而,在删除符号链接时可能会遇到一些问题,例如...

阿里云国际站注册教程:aa云服务器怎么远程链接?

在全球化的今天,互联网带给我们无以计数的便利,而云服务器则是其中的重要基础设施之一。这篇文章将围绕阿里云国际站注册、aa云服务器如何远程链接,以及服务器安全防护如Ddos防火墙、网站应用防护waf防火...

Linux 5.16 网络子系统大范围升级 多个新适配器驱动加入

Linux在数据中心中占主导地位,因此每个内核升级周期的网络子系统变化仍然相当活跃。Linux5.16也不例外,周一最新与网络相关的更新加入了大量的驱动和新规范的支持。一个较新硬件的驱动是Realt...

搭建局域网文件共享服务(Samba),手机电脑都能看喜欢的影视剧

作为一名影视爱好者,为了方便地观看自己喜欢的影视作品,在家里搞一个专门用来存放电影的服务器是有必要的。蚁哥选则用一台Ubuntu系统的电脑做为服务器,共享影音文件,其他同一个局域网内的电脑或手机可以...

分享一个实用脚本—centos7系统巡检

概述这周闲得慌,就根据需求写了差不多20个脚本(部分是之前分享过的做了一些改进),今天主要分享一个给平时运维人员用的centos7系统巡检的脚本,或者排查问题检查系统情况也可以用..实用脚本#!/bi...

Linux 中创建符号链接的方法

技术背景在Linux系统里,符号链接(SymbolicLink),也被叫做软链接(SoftLink),是一种特殊的文件,它指向另一个文件或者目录。符号链接为文件和目录的管理带来了极大的便利,比...

一文掌握 Linux 符号链接

符号链接(SymbolicLink),通常被称为“软链接”,是Linux文件系统中一种强大而灵活的工具。它允许用户创建指向文件或目录的“快捷方式”,不仅简化了文件管理,还在系统配置、软件开发和日...