在Linux上使用防火墙保护数据库安全通常涉及以下几个步骤:
sudo systemctl status firewalld
如果防火墙没有运行,则可以使用以下命令启动:
sudo systemctl start firewalld
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="3306" accept'
这个命令将允许IP地址为192.168.1.1的主机通过TCP协议访问MySQL数据库的端口3306。
sudo firewall-cmd --reload
通过以上步骤,可以使用Linux防火墙保护数据库安全,限制不必要的访问,提高数据库的安全性。