开放数据库3306端口

方法1:

复制代码
firewall-cmd --zone=public --permanent --add-port=3306/tcp
firewall-cmd --reload

缺点:不是很安全,所有的ip向数据库的请求都会通过

方法2:

只为特定ip向3306端口发起的请求放行

复制代码
[root@localhost ~]# firewall-cmd --zone=public --permanent --remove-port=3306/tcp
success
[root@localhost ~]# firewall-cmd --reload
success
[root@localhost ~]# firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.209.131" port protocol="tcp" port="3306" accept "
success
[root@localhost ~]# firewall-cmd --reload
success

先移除之前的,然后reload

相关推荐
IP老炮不瞎唠9 小时前
IP轮换机制解析:动态住宅代理如何维持高可用率?
运维·服务器·网络
酣大智9 小时前
Win11 24H2 eNSP中AR报错40,解决方法
网络·华为
ICT系统集成阿祥9 小时前
黄金秘籍解决华为防火墙最困难的故障
网络·华为·php
刘~浪地球9 小时前
API 安全设计最佳实践
运维·网络·安全
SilentSamsara9 小时前
存储卷体系:EmptyDir/HostPath/PV/PVC/StorageClass 的选型决策树
服务器·微服务·云原生·容器·架构·kubernetes·k8s
网络安全许木9 小时前
自学渗透测试第20天(防火墙基础与规则配置)
运维·服务器·网络·网络安全·渗透测试
沉默中爆发的IT男9 小时前
BGP基础配置实验总结
linux·服务器·前端
爱莉希雅&&&9 小时前
MySQL MGR 组复制 完整笔记
linux·数据库·笔记·mysql·mgr·数据库同步
遇见火星9 小时前
linux设置开启启动服务
linux·运维·服务器·nginx
CHENKONG_CK9 小时前
智流链驱动 RFID 混流装配,赋能汽车精益生产
网络·人工智能·tcp/ip·自动化·射频工程·rfid