远程连接MySQL出于安全考虑,一般都关闭了远程访问,但有时候需要提供远程访问数据库的服务,下面我们快速学习下:
第一步:修改my.cnf文件
使用文本编辑器去编辑MySQL服务器的配置文件my.cnf
如果你使用Debian Linux,文件位置在: /etc/mysql/my.cnf
如果你使用Red Hat Linux/Fedora/Centos Linux,文件位置在: /etc/my.cnf
如果你使用FreeBSD,文件位置在: /var/db/mysql/my.cnf
如果使用VI编辑,直接使用命令
1
# vi /etc/my.cnf
第二步:如果文件打开,按照下面内容进行
[mysqld]
确保skip-networking是被注释的,或者被删除,然后添加下面一行内容
bind-address=你的服务器IP
例如,你的服务器IP是65.55.55.2,然后需要配置例如如下的内容:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
[mysqld]
user=mysql
pid-file=/var/run/mysqld/mysqld.pid
socket=/var/run/mysqld/mysqld.sock
port=3306
basedir=/usr
datadir=/var/lib/mysql
tmpdir=/tmp
language=/usr/share/mysql/English
bind-address=65.55.55.2
# skip-networking
....
..
....
这里面
bind-address : 你需要绑定的IP地址.
skip-networking : 开启 skip-networking 选项可以彻底关闭MySQL的TCP/IP连接方式,在一些文档中也提到在单机运行的 MySQL 推荐开启该选项,现在看,不太靠谱。
第三步:保存并且关闭文件
重启你的MySQL服务器,在命令行输出
1
# /etc/init.d/mysql restart
第四步:绑定远程IP地址的管理权限
连接MySQL服务器:
1
$mysql-uroot-pmysql
绑定权限到新的数据表(这一步可以借助phpmyadmin这类的工具简单完成,这里只是个例子)
如果我们需要绑定一个远程ip 202.54.10.20到新建的foo数据库下的bar用户中,在命令行中输入:
1
2
3
mysql>CREATEDATABASEfoo;
mysql>GRANTALLONfoo.*TO[email protected]'202.54.10.20'IDENTIFIED BY'PASSWORD';
如何绑定一个已经存在的数据库呢?
1
2
3
mysql>updatedbsetHost='202.54.10.20'whereDb='webdb';
mysql>updateusersetHost='202.54.10.20'whereuser='webadmin';
第四步:推出MySQL
输入下面的命令:
1
mysql>quit;
第五步:打开3306端口
需要将TCP端口3306开启,使用iptables或者BSD的pf 防火墙
Linux下iptables的例子
1
/sbin/iptables-AINPUT-ieth0-ptcp--destination-port3306-jACCEPT
或者如果你只需要允许特定的服务器,ip为10.5.1.3,可以这样:
1
/sbin/iptables-AINPUT-ieth0-s10.5.1.3-ptcp--destination-port3306-jACCEPT
或者仅仅允许自己子网内的远程连接范围192.168.1.0/24
1
/sbin/iptables-AINPUT-ieth0-s192.168.1.0/24-ptcp--destination-port3306-jACCEPT
最后保存所有规则
1
2
3
4
5
# service iptables save
FreeBSD/OpenBSDpf的规则(/etc/pf.conf)
passinon$ext_ifprototcpfromanytoanyport3306
或者允许允许ip:10.5.1.3
1
passinon$ext_ifprototcpfrom10.5.1.3toanyport3306 flagsS/SAsynproxystate
第六步:测试
在你远程主机上面打开cmd,输入:
1
mysql-uwebadmin–h65.55.55.2–p
在这里
-u webadmin: webadmin 是MySQL服务器的用户
-h IP or 服务器名称: 65.55.55.2 is MySQL 服务器IP地址
-p : 密码
你同样可以使用telnet来连接到3306端口
1
$telnet65.55.55.23306