遠程連接MySQL出于安全考慮,一般都關(guān)閉了遠程訪問,但有時候需要提供遠程訪問數(shù)據(jù)庫的服務(wù),下面我們介紹兩種開啟mysql遠程連接的方法.
Mysql默認root用戶只能本地訪問,不能遠程連接管理mysql數(shù)據(jù)庫,Linux如何開啟mysql遠程連接?設(shè)置步驟如下:
1、GRANT命令創(chuàng)建遠程連接mysql授權(quán)用戶itlogger,代碼如下:
- mysql -u root -p
- mysql>GRANT ALL PRIVILEGES ON *.* TO itlogger@localhost IDENTIFIED BY ‘m.survivalescaperooms.com’ WITH GRANT OPTION;
- mysql>GRANT ALL PRIVILEGES ON *.* TO itlogger@”%” IDENTIFIED BY ‘m.survivalescaperooms.com’ WITH GRANT OPTION;
第一句增加itlogger用戶授權(quán)通過本地機(localhost)訪問,密碼“m.survivalescaperooms.com”,第二句則是授與itlogger用戶從任何其它主機發(fā)起的訪問(通配符%).
2、設(shè)置防火墻允許3306端口
vi /etc/sysconfig/IPtables
添加-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT
注意添加在-A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited之前,否則可能導(dǎo)致規(guī)則不生效.重啟防火墻service iptables restart
3、附:Mysql無法遠程連接的常見問題
1)查看Mysql的端口是否正確,通過netstat -ntlp查看端口占用情況,一般情況下端口是3306。
2)報錯:ERROR 2003 (HY000): Can’t connect to MySQL server on ’192.168.51.112′ (111),查看/etc/my.cnf中,skip-networking 是否已被注掉,需要注掉。
3)報錯:ERROR 2003 (HY000): Can’t connect to MySQL server on ’192.168.51.112′ (113)
查看是否iptables沒有允許mysql連接,通過:service iptables stop臨時關(guān)閉測試是否可以正常遠程訪問,如果可以,按上面方面設(shè)置iptable允許3306端口
4)遠程訪問mysql速度很慢的解決方法
修改/etc/my.cnf或my.ini,[mysqld]下添加如下代碼:
skip-name-resolve
skip-grant-tables
方法二,修改my.ini
第一步:修改my.cnf文件,使用文本編輯器去編輯MySQL服務(wù)器的配置文件my.cnf,如果你使用Debian Linux,文件位置在:/etc/mysql/my.cnf,如果你使用Red Hat Linux/Fedora/Centos Linux,文件位置在:/etc/my.cnf,如果你使用FreeBSD,文件位置在:/var/db/mysql/my.cnf,如果使用VI編輯,直接使用命令:# vi /etc/my.cnf
第二步:如果文件打開,按照下面內(nèi)容進行.
[mysqld]
確保skip-networking是被注釋的,或者被刪除,然后添加下面一行內(nèi)容:
bind-address=你的服務(wù)器IP.
例如,你的服務(wù)器IP是65.55.55.2,然后需要配置例如如下的內(nèi)容:
- [mysqld]
- user = mysql
- pid-file = /var/run/mysqld/mysqld.pid
- socket = /var/run/mysqld/mysqld.sock
- port = 3306
- basedir = /usr
- datadir = /var/lib/mysql
- tmpdir = /tmp
- language = /usr/share/mysql/English
- --Vevb.com
- bind-address = 65.55.55.2
- # skip-networking
- ....
- ..
- ....
這里面.
bind-address:你需要綁定的IP地址.
skip-networking:開啟 skip-networking 選項可以徹底關(guān)閉MySQL的TCP/IP連接方式,在一些文檔中也提到在單機運行的 MySQL 推薦開啟該選項,現(xiàn)在看,不太靠譜。
第三步:保存并且關(guān)閉文件
重啟你的MySQL服務(wù)器,在命令行輸出:#/etc/init.d/mysql restart
第四步:綁定遠程IP地址的管理權(quán)限
連接MySQL服務(wù)器:$mysql -u root -p mysql
綁定權(quán)限到新的數(shù)據(jù)表,這一步可以借助phpmyadmin這類的工具簡單完成,這里只是個例子,如果我們需要綁定一個遠程ip 202.54.10.20到新建的foo數(shù)據(jù)庫下的bar用戶中,在命令行中輸入:
- mysql> CREATE DATABASE foo;
- mysql> GRANT ALL ON foo.* TO bar@'202.54.10.20' IDENTIFIED BY 'PASSWORD';
如何綁定一個已經(jīng)存在的數(shù)據(jù)庫呢?代碼如下:
- mysql> update db set Host='202.54.10.20' where Db='webdb';
- mysql> update user set Host='202.54.10.20' where user='webadmin';
第四步:推出MySQL,輸入下面的命令:
mysql> quit;
第五步:打開3306
端口,需要將TCP端口3306開啟,使用iptables或者BSD的pf 防火墻.
Linux下iptables的例子
/sbin/iptables -A INPUT -i eth0 -p tcp --destination-port 3306 -j ACCEPT
或者如果你只需要允許特定的服務(wù)器,ip為10.5.1.3,可以這樣:
/sbin/iptables -A INPUT -i eth0 -s 10.5.1.3 -p tcp --destination-port 3306 -j ACCEPT
或者僅僅允許自己子網(wǎng)內(nèi)的遠程連接范圍192.168.1.0/24
/sbin/iptables -A INPUT -i eth0 -s 192.168.1.0/24 -p tcp --destination-port 3306 -j ACCEPT
最后保存所有規(guī)則.
# service iptables save
FreeBSD / OpenBSD pf 的規(guī)則( /etc/pf.conf)
pass in on $ext_if proto tcp from any to any port 3306
或者允許允許ip:10.5.1.3
pass in on $ext_if proto tcp from 10.5.1.3 to any port 3306 flags S/SA synproxy state
第六步:測試
你遠程主機上面打開cmd,輸入:mysql -u webadmin –h 65.55.55.2 –p
在這里:
-u webadmin: webadmin 是MySQL服務(wù)器的用戶
-h IP or 服務(wù)器名稱: 65.55.55.2 is MySQL 服務(wù)器IP地址
-p:密碼
你同樣可以使用telnet來連接到3306端口:$telnet 65.55.55.2 3306
新聞熱點
疑難解答
圖片精選