开放数据库3306端口

方法1:

复制代码
firewall-cmd --zone=public --permanent --add-port=3306/tcp
firewall-cmd --reload

缺点:不是很安全,所有的ip向数据库的请求都会通过

方法2:

只为特定ip向3306端口发起的请求放行

复制代码
[root@localhost ~]# firewall-cmd --zone=public --permanent --remove-port=3306/tcp
success
[root@localhost ~]# firewall-cmd --reload
success
[root@localhost ~]# firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.209.131" port protocol="tcp" port="3306" accept "
success
[root@localhost ~]# firewall-cmd --reload
success

先移除之前的,然后reload

相关推荐
iナナ1 小时前
传输层协议——UDP和TCP
网络·网络协议·tcp/ip·udp
开航母的李大1 小时前
软件系统运维常见问题
运维·服务器·系统架构·运维开发
华强笔记2 小时前
Linux内存管理系统性总结
linux·运维·网络
十五年专注C++开发3 小时前
CMake进阶: CMake Modules---简化CMake配置的利器
linux·c++·windows·cmake·自动化构建
phoenix09813 小时前
ansible部署lnmp-allinone
linux·运维·ansible
winds~4 小时前
【git】 撤销revert一次commit中的某几个文件
linux·c++
iY_n4 小时前
Linux网络基础
linux·网络·arm开发
硅上观道4 小时前
打造 NixOS 开发环境 (1):为什么选择 Nix
linux
EggrollOrz4 小时前
网络编程day3
网络
phoenix09815 小时前
Linux入门DAY27
linux·运维·服务器