当前位置: 首页 > Linux, mysql > 正文

Linux下如何启用MySQL数据库远程访问

远程连接MySQL出于安全考虑,一般都关闭了远程访问,但有时候需要提供远程访问数据库的服务,下面我们快速学习下:

 

第一步:修改my.cnf文件

使用文本编辑器去编辑MySQL服务器的配置文件my.cnf

 

如果你使用Debian Linux,文件位置在: /etc/mysql/my.cnf

如果你使用Red Hat Linux/Fedora/Centos Linux,文件位置在: /etc/my.cnf

如果你使用FreeBSD,文件位置在: /var/db/mysql/my.cnf

 

如果使用VI编辑,直接使用命令

 

# vi /etc/my.cnf

 

第二步:如果文件打开,按照下面内容进行

 

[mysqld]

 

确保skip-networking是被注释的,或者被删除,然后添加下面一行内容

 

bind-address=你的服务器IP

 

例如,你的服务器IP是65.55.55.2,然后需要配置例如如下的内容:

 

[mysqld]

user            = mysql

pid-file        = /var/run/mysqld/mysqld.pid

socket          = /var/run/mysqld/mysqld.sock

port            = 3306

basedir         = /usr

datadir         = /var/lib/mysql

tmpdir          = /tmp

language        = /usr/share/mysql/English

bind-address    = 65.55.55.2

# skip-networking

….

..

….

 

 

这里面

bind-address : 你需要绑定的IP地址.

skip-networking : 开启 skip-networking 选项可以彻底关闭MySQL的TCP/IP连接方式,在一些文档中也提到在单机运行的 MySQL 推荐开启该选项,现在看,不太靠谱。

 

 

第三步:保存并且关闭文件

重启你的MySQL服务器,在命令行输出

# /etc/init.d/mysql restart

 

 

第四步:绑定远程IP地址的管理权限

连接MySQL服务器:

 

$ mysql -u root -p mysql

 

绑定权限到新的数据表(这一步可以借助phpmyadmin这类的工具简单完成,这里只是个例子)

 

如果我们需要绑定一个远程ip 202.54.10.20到新建的foo数据库下的bar用户中,在命令行中输入:

 

mysql> CREATE DATABASE foo;

mysql> GRANT ALL ON foo.* TO bar@’202.54.10.20′ IDENTIFIED BY ‘PASSWORD’;

 

如何绑定一个已经存在的数据库呢?

mysql> update db set Host=’202.54.10.20′ where Db=’webdb’;

mysql> update user set Host=’202.54.10.20′ where user=’webadmin’;

 

第四步:推出MySQL

输入下面的命令:

mysql> quit;

 

第五步:打开3306端口

需要将TCP端口3306开启,使用iptables或者BSD的pf 防火墙

 

Linux下iptables的例子

/sbin/iptables -A INPUT -i eth0 -p tcp –destination-port 3306 -j ACCEPT

 

或者如果你只需要允许特定的服务器,ip为10.5.1.3,可以这样:

 

/sbin/iptables -A INPUT -i eth0 -s 10.5.1.3 -p tcp –destination-port 3306 -j ACCEPT

 

或者仅仅允许自己子网内的远程连接范围192.168.1.0/24

 

/sbin/iptables -A INPUT -i eth0 -s 192.168.1.0/24 -p tcp –destination-port 3306 -j ACCEPT

 

最后保存所有规则

 

# service iptables save

 

 

FreeBSD / OpenBSD pf 的规则( /etc/pf.conf)

 

pass in on $ext_if proto tcp from any to any port 3306

 

或者允许允许ip:10.5.1.3

pass in on $ext_if proto tcp from 10.5.1.3 to any port 3306  flags S/SA synproxy state

 

 

第六步:测试

 

在你远程主机上面打开cmd,输入:

mysql -u webadmin –h 65.55.55.2 –p

 

在这里

-u webadmin: webadmin 是MySQL服务器的用户

-h IP or 服务器名称: 65.55.55.2 is MySQL 服务器IP地址

-p : 密码

 

你同样可以使用telnet来连接到3306端口

 

$ telnet 65.55.55.2 3306

mysql

mysql

本文固定链接: http://www.it023.cn/2014/12/13/linux%e4%b8%8b%e5%a6%82%e4%bd%95%e5%90%af%e7%94%a8mysql%e6%95%b0%e6%8d%ae%e5%ba%93%e8%bf%9c%e7%a8%8b%e8%ae%bf%e9%97%ae/ | IT重庆

avatar
该日志由 IT重庆 于2014年12月13日发表在 Linux, mysql 分类下, 你可以发表评论,并在保留原文地址及作者的情况下引用到你的网站或博客。
原创文章转载请注明: Linux下如何启用MySQL数据库远程访问 | IT重庆
关键字: ,

Linux下如何启用MySQL数据库远程访问:等您坐沙发呢!

发表评论

快捷键:Ctrl+Enter