標籤:tle asp idc 關閉 許可權 key permanent enc pip
防火牆
CentOS7 之前的防火牆是不一樣的,比如你要添加3306連接埠:
## 全部 iptables -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT ## 部分ipiptables iptables -A INPUT -p tcp -s 138.111.21.11 -dport 3306 -j ACCEP service iptables save service iptables restart ## 查看 iptables iptables -L -n
但這個在CentOS 7 就不好使,查看文檔才知道CentOS 7 使用了增強版firewall
firewall-cmd --zone=public --permanent --add-port=3306/tcp
1、firwall-cmd:是Linux提供的操作firewall的一個工具; 2、--permanent:表示設定為持久; 3、--add-port:標識添加的連接埠; 4、--zone=public:指定的zone為public;
當然如果不太習慣使用命令,我們可以直接改設定檔
進入etc/firewalld/zone中,修改public.xml
<?xml version="1.0" encoding="utf-8"?><zone> <short>Public</short> <description>For use in public areas.</description> <rule family="ipv4"> <source address="122.10.70.234"/> <port protocol="udp" port="514"/> <accept/> </rule> <rule family="ipv4"> <source address="123.60.255.14"/> <port protocol="tcp" port="10050-10051"/> <accept/> </rule> <rule family="ipv4"> <source address="192.249.87.114"/> 放通指定ip,指定連接埠、協議 <port protocol="tcp" port="80"/> <accept/> </rule><rule family="ipv4"> 放通任意ip訪問伺服器的9527連接埠 <port protocol="tcp" port="9527"/> <accept/> </rule></zone>
上述設定檔可以看出:
1、添加需要的規則,開放通源ip為122.10.70.234,連接埠514,協議tcp;2、開放通源ip為123.60.255.14,連接埠10050-10051,協議tcp;/3、開放通源ip為任意,連接埠9527,協議
firewall 常用命令# 重啟service firewalld restart # 開啟service firewalld start # 關閉service firewalld stop# 查看firewall 服務狀態 systemctl status firewall# 查看防火牆 firewall-cmd --list-all
開啟伺服器3306對外開放後,還需要設定資料庫使用者授權
MariaDB 開啟遠端連線
在資料庫mysql 中的user表中可以看到預設是只能本地串連的,所有可以添加一個使用者
# 針對ipcreate user ‘root‘@‘192.168.10.10‘ identified by ‘password‘;#全部 create user ‘root‘@‘%‘ identified by ‘password‘;
建議還是針對於ip開放吧,不要全部開放
授權使用者:
# 給使用者最大許可權 grant all privileges on *.* to ‘root‘@‘%‘ identified by ‘password‘; # 給部分許可權(test 資料庫) grant all privileges on test.* to ‘root‘@‘%‘ identified by ‘password‘ with grant option;# 重新整理許可權表 flush privileges;# show grants for ‘root‘@‘localhost‘;
接下來就是可以本地串連了。
Ubuntu 16.04 LTS 上安裝 Nginx、MariaDB 和 HHVM 運行 WordPress http://www.linuxidc.com/Linux/2016-10/136435.htm
Ubuntu 16.04 Dockerfile 安裝MariaDB http://www.linuxidc.com/Linux/2016-09/135260.htm
Linux系統教程:如何檢查MariaDB服務端版本 http://www.linuxidc.com/Linux/2015-08/122382.htm
Ubuntu 16.04下如何安裝MariaDB http://www.linuxidc.com/Linux/2017-04/142915.htm
CentOS 7.3二進位安裝MariaDB10.2.8步驟 http://www.linuxidc.com/Linux/2017-10/147904.htm
CentOS 7 編譯安裝MariaDB-10.1.22 http://www.linuxidc.com/Linux/2017-05/143291.htm
Ubuntu 上如何將 MySQL 5.5 資料庫遷移到 MariaDB 10 http://www.linuxidc.com/Linux/2014-11/109471.htm
[翻譯]Ubuntu 14.04 (Trusty) Server 安裝 MariaDB http://www.linuxidc.com/Linux/2014-12/110048htm
Ubuntu 14.04(Trusty)安裝MariaDB 10資料庫 http://www.linuxidc.com/Linux/2016-11/136833.htm
MariaDB 的詳細介紹:請點這裡
MariaDB 的:請點這裡
CentOS 7配置MariaDB允許指定IP遠端連線資料庫