开放数据库3306端口

方法1:

复制代码
firewall-cmd --zone=public --permanent --add-port=3306/tcp
firewall-cmd --reload

缺点:不是很安全,所有的ip向数据库的请求都会通过

方法2:

只为特定ip向3306端口发起的请求放行

复制代码
[root@localhost ~]# firewall-cmd --zone=public --permanent --remove-port=3306/tcp
success
[root@localhost ~]# firewall-cmd --reload
success
[root@localhost ~]# firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.209.131" port protocol="tcp" port="3306" accept "
success
[root@localhost ~]# firewall-cmd --reload
success

先移除之前的,然后reload

相关推荐
一碗面42112 分钟前
Linux下的网络模型
linux·网络模型
河码匠14 分钟前
VXLAN 简介、实现虚拟机跨物理机通信和网络隔离
网络·vxlan
小镇学者1 小时前
【python】python项目是如何部署到服务器上的
服务器·python·github
HIT_Weston1 小时前
103、【Ubuntu】【Hugo】搭建私人博客:搜索功能(四)
linux·运维·ubuntu
2501_945837431 小时前
事件驱动无服务器,Knative重塑原子化运算
服务器
旖旎夜光1 小时前
Linux(11)(中)
linux·网络
yaoxin5211231 小时前
296. Java Stream API - 二元操作符与“单位元“
java·服务器·windows
txinyu的博客1 小时前
前置声明与 extern
linux·c++
猿码优创2 小时前
过滤境外ip和域名访问的解决方案
网络·网络协议·tcp/ip·安全·阿里云
code bean4 小时前
深入理解:NO_PROXY 如何绕过代理
网络·代理