开放数据库3306端口

方法1:

复制代码
firewall-cmd --zone=public --permanent --add-port=3306/tcp
firewall-cmd --reload

缺点:不是很安全,所有的ip向数据库的请求都会通过

方法2:

只为特定ip向3306端口发起的请求放行

复制代码
[root@localhost ~]# firewall-cmd --zone=public --permanent --remove-port=3306/tcp
success
[root@localhost ~]# firewall-cmd --reload
success
[root@localhost ~]# firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.209.131" port protocol="tcp" port="3306" accept "
success
[root@localhost ~]# firewall-cmd --reload
success

先移除之前的,然后reload

相关推荐
凯子坚持 c27 分钟前
Docker网络架构深度解析:从原理到实战
网络·docker·架构
cdprinter39 分钟前
信刻光盘数据自动回读系统,多重保障数据安全及调阅便捷性!
网络·安全·自动化
行走的领路人1 小时前
同步服务器时间
运维·服务器
wdfk_prog1 小时前
[Linux]学习笔记系列 -- [fs]dcache
linux·数据库·笔记·学习·ubuntu
fufu03112 小时前
Linux环境下的C语言编程(四十三)
linux·c语言·算法
发光小北2 小时前
SG-CAN (FD) NET-210(双通道 CAN (FD) 转以太网网关)特点与功能介绍
开发语言·网络·php
larance2 小时前
kylinv10 设置网卡自启动和固定ip
网络·网络协议
_F_y2 小时前
Linux:多线程
linux·运维·服务器
__lai2 小时前
iflow cli一键安装脚本运行了,也正常安装了,但是无法通过iflow命令进入软件。在termux安装iflow-cli AI工具
linux·人工智能·termux
湫一刀2 小时前
WireShark下载说明
网络·测试工具·wireshark