开放数据库3306端口

方法1:

复制代码
firewall-cmd --zone=public --permanent --add-port=3306/tcp
firewall-cmd --reload

缺点:不是很安全,所有的ip向数据库的请求都会通过

方法2:

只为特定ip向3306端口发起的请求放行

复制代码
[root@localhost ~]# firewall-cmd --zone=public --permanent --remove-port=3306/tcp
success
[root@localhost ~]# firewall-cmd --reload
success
[root@localhost ~]# firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.209.131" port protocol="tcp" port="3306" accept "
success
[root@localhost ~]# firewall-cmd --reload
success

先移除之前的,然后reload

相关推荐
其实防守也摸鱼32 分钟前
补天SRC新手入门指南:从0到1的漏洞挖掘之路
网络·python·学习·安全·web安全·数据挖掘·挖洞
imc.1136 分钟前
linux基础IO
linux·运维·服务器
躺不平的理查德37 分钟前
让Ubuntu 的第二块网卡 ens37 永久固定为 192.168.30.111
运维·服务器
bitbrowser1 小时前
Facebook 验证反复回到原页面,应该从哪里排查
运维·服务器·facebook
运维行者_1 小时前
如何查看每个IP的带宽使用情况?NetFlow 技术实战指南
开发语言·网络·分布式·后端·架构·带宽
振浩微433射频芯片2 小时前
工业遥控器总在关键时刻“掉链子”?——433MHz芯片方案如何破局
网络·单片机·嵌入式硬件·物联网·工业遥控
糖果店的幽灵2 小时前
langgraph的分支结构之 - 静态分支详解
java·服务器·数据库·langgraph
虹科网络安全2 小时前
艾体宝新闻|从 SQL 注入到服务器接管:CVE-2026-57517 暴露 Web 管理面板的供应链与安全编码风险
服务器·前端·sql
AGCSDNl2 小时前
线上起名网站深度测评
网络
BelongPanda2 小时前
Linux Nginx 纯手动 Let‘s Encrypt 泛域名证书配置教程
linux·nginx