debian

Debian MariaDB如何配置防火墙

小樊
37
2025-08-12 05:59:44
栏目: 云计算

在Debian系统上配置MariaDB的防火墙,通常涉及以下几个步骤:

1. 安装和配置防火墙工具

Debian默认使用ufw(Uncomplicated Firewall)作为防火墙管理工具。如果你还没有安装ufw,可以使用以下命令进行安装:

sudo apt update
sudo apt install ufw

2. 启用防火墙

安装完成后,启用ufw

sudo ufw enable

3. 允许MariaDB端口

MariaDB默认使用3306端口。你需要允许这个端口的流量通过防火墙。可以使用以下命令:

sudo ufw allow 3306/tcp

4. 配置防火墙规则

你可以根据需要进一步配置防火墙规则。例如,你可以限制只有特定IP地址可以访问MariaDB:

sudo ufw allow from 192.168.1.100 to any port 3306 proto tcp

这条命令允许来自IP地址192.168.1.100的设备访问MariaDB的3306端口。

5. 查看防火墙状态

你可以使用以下命令查看当前的防火墙状态和规则:

sudo ufw status

6. 禁用防火墙(可选)

如果你需要临时禁用防火墙,可以使用以下命令:

sudo ufw disable

7. 配置MariaDB的访问控制

除了配置防火墙,你还需要在MariaDB内部配置访问控制。编辑MariaDB的配置文件/etc/mysql/my.cnf/etc/mysql/mysql.conf.d/mysqld.cnf,添加或修改以下内容:

[mysqld]
bind-address = 0.0.0.0  # 允许所有IP地址连接

然后重启MariaDB服务以应用更改:

sudo systemctl restart mysql

8. 创建用户并授权

在MariaDB中创建一个新用户并授予相应的权限:

CREATE USER 'newuser'@'%' IDENTIFIED BY 'password';
GRANT ALL PRIVILEGES ON *.* TO 'newuser'@'%';
FLUSH PRIVILEGES;

这条命令创建了一个名为newuser的用户,并允许该用户从任何IP地址连接,密码为password

通过以上步骤,你就可以在Debian系统上成功配置MariaDB的防火墙。

0
看了该问题的人还看了