开放数据库3306端口

方法1:

复制代码
firewall-cmd --zone=public --permanent --add-port=3306/tcp
firewall-cmd --reload

缺点:不是很安全,所有的ip向数据库的请求都会通过

方法2:

只为特定ip向3306端口发起的请求放行

复制代码
[root@localhost ~]# firewall-cmd --zone=public --permanent --remove-port=3306/tcp
success
[root@localhost ~]# firewall-cmd --reload
success
[root@localhost ~]# firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.209.131" port protocol="tcp" port="3306" accept "
success
[root@localhost ~]# firewall-cmd --reload
success

先移除之前的,然后reload

相关推荐
数智工坊7 小时前
Zotero自建Ubuntu WebDAV附件同步方案(完美解决存储空间不足)
linux·运维·ubuntu
江畔柳前堤8 小时前
HBM:大语言模型时代的「算力血液」——从内存墙到带宽革命的深度拆解
服务器·人工智能·windows·目标检测·语言模型·自然语言处理·软件工程
ltl9 小时前
HTTP/3 实战:从 QUIC 到 H3 的完整请求链路
linux
ltl9 小时前
POSIX 文件锁:flock、fcntl 与 NFS 上的工程陷阱
linux
ltl9 小时前
CUDA 生态:cuBLAS、cuDNN、NCCL、Triton、CUTLASS
linux
饺子大魔王的男人9 小时前
CentOS部署Cockpit:图形化查看系统、日志与服务状态
linux·运维·centos
不会就选b9 小时前
Linux之信号(二)
linux·运维·服务器
我是小灰灰吖10 小时前
QT在线安装器使用指南:从下载到配置完整教程
linux·qt·ubuntu
2401_8653825010 小时前
密评与等保的关系:不是替代,而是互补
网络·信息化造价
GlueNa2SiO310 小时前
第十八章 Linux故障排查与恢复
linux·服务器·笔记·学习