贝利信息

mysql如何启用防火墙限制访问_mysql网络安全配置

日期:2025-12-27 00:00 / 作者:P粉602998670
应限制MySQL监听地址为127.0.0.1或指定内网IP,配合iptables/ufw/firewalld防火墙控制3306端口访问,严格创建最小权限专用账号并禁用root@'%',必要时启用SSL加密连接。

限制MySQL监听地址

默认情况下,MySQL可能绑定到0.0.0.0(所有网卡),对外暴露端口。应修改配置文件my.cnfmysqld.cnf中的bind-address参数,仅允许本地或指定内网IP访问:

使用系统防火墙控制端口访问

即使MySQL只监听内网IP,也建议配合系统防火墙进一步收紧权限。以常用工具为例:

严格管理MySQL用户与权限

防火墙是外层屏障,数据库账户本身必须最小权限化:

启用SSL加密连接(可选但推荐)

当必须开放远程访问时,强制SSL可防止明文传输密码和数据: