MySQL サービスに iptables ファイアウォール ポリシーを追加するためのソリューション

MySQL サービスに iptables ファイアウォール ポリシーを追加するためのソリューション

MySQL データベースが Centos7 システムにインストールされており、オペレーティング システムでファイアウォールが有効になっている場合。アプリケーションが MySQL データベースにアクセスする場合、解決策は 2 つあります。

解決策1: ファイアウォールサービスを停止する 解決策2: ファイアウォールにポリシーを追加して、アプリケーションがMySQLサービスポートに通常どおりアクセスできるようにする

Centos7ファイアウォールを停止する

ファイアウォールの動作状態を確認する

[root@mysql ~]# ファイアウォール-cmd --state
ランニング

ファイアウォールサービスを停止する

[root@mysql ~]# systemctl stop firewalld.service

Centos7ファイアウォールを起動する

ファイアウォールの動作状態を確認する

[root@mysql ~]# ファイアウォール-cmd --state
実行されていない

ファイアウォールサービスを開始する

[root@mysql ~]# systemctl でfirewalld.serviceを起動します

起動時にファイアウォールが起動するように設定する

[root@mysql ~]# systemctl でfirewalld.serviceを有効にする

MySQL サービスにアクセスして、MySQL サービスへの接続をテストします。

[mysql@mysql ~]$ mysql -utony -ptony -h 192.168.112.131 -P 3306
mysql: [警告] コマンドライン インターフェイスでパスワードを使用すると安全でない可能性があります。
エラー 2003 (HY000): '192.168.112.131' の MySQL サーバーに接続できません (113)

マスター-スレーブレプリケーション接続テスト [root@localhost] 15:23:46 [(なし)]>show slave status\G;
************************** 1. 行 ****************************
               Slave_IO_State: マスターに接続中
                  マスターホスト: 192.168.112.131
                  マスターユーザー: repl
                  マスターポート: 3306
                接続再試行: 60
              マスターログファイル: binlog.000034
          読み取りマスターログ位置: 194
               リレーログファイル:mysql-relay-bin.000007
                リレーログ位置: 401
        リレーマスターログファイル: binlog.000034
             Slave_IO_Running: 接続中
            スレーブSQL実行中: はい
           .....
Master_SSL_Verify_Server_Cert: いいえ
                最終IOエラー番号: 2003
                Last_IO_Error: マスター '[email protected]:3306' への接続エラー - 再試行時間: 60 再試行: 1
               最終SQLエラー番号: 0

マスターとスレーブの IO スレッドが切断され、2003 エラーが報告されます。これは、ネットワークが利用できず、マスター データベースのサービスにアクセスできないことを示します。

ファイアウォールにMySQLサービスアクセスポリシーを追加する

ファイアウォールポリシーの表示

[root@mysql ~]# iptables -L -n --line-number|grep 3306

ファイアウォールにポート 3306 のアクセス ポリシーが追加されていないため、外部アプリケーションは MySQL サービスにアクセスできません。

[mysql@mysql ~]$ mysql -utony -ptony -h 192.168.112.131 -P 3306
mysql: [警告] コマンドライン インターフェイスでパスワードを使用すると安全でない可能性があります。
エラー 2003 (HY000): '192.168.112.131' の MySQL サーバーに接続できません (113)

ポート3306のアクセスポリシーを追加する

# iptables -I 入力 -p tcp -m 状態 --state 新規 -m tcp --dport 3306 -j 受け入れる
[root@mysql ~]# iptables -L -n --line-number|grep 3306
1 受け入れ tcp -- 0.0.0.0/0 0.0.0.0/0 状態 NEW tcp dpt:3306

ポート 3306 のアクセス ポリシーが追加されたことがわかります。外部アプリケーションは TCP プロトコルを介してポート 3306 にアクセスできます。

ファイアウォール ポリシーの削除

[root@mysql ~]# iptables -D 入力 1
[root@mysql ~]# iptables -L -n --line-number|grep 3306

これで、MySQL サービスに iptables ファイアウォール ポリシーを追加する方法についての記事は終わりです。MySQL サービスに iptables ファイアウォールを追加する方法についての関連コンテンツについては、123WORDPRESS.COM の以前の記事を検索するか、以下の関連記事を引き続き参照してください。今後とも 123WORDPRESS.COM をよろしくお願いいたします。

以下もご興味があるかもしれません:
  • LinuxでMySQLのリモートアクセス権を有効にし、ファイアウォールでポート3306を開きます。
  • Linux のファイアウォールによってブロックされた MySQL 接続の解決策

<<:  vscode で console.log を書く 2 つの簡単な方法の詳細な説明

>>:  DOCTYPE要素詳細説明完全版

推薦する

CentOS7 に ElasticSearch 6.4.1 をインストールするための詳細なチュートリアル

1. ElasticSearch 6.4.1 インストール パッケージを次の場所からダウンロードしま...

オーディオマニアにアピールするオーディオビジュアルLinuxディストリビューション

私は最近、多くの音楽に特化した Linux ディストリビューションの 1 つである Audiovis...

ウェブデザインの仕事に応募する方法

<br />みなさんこんにちは!ここで皆さんとチャットできて光栄です! (*^__^*)...

データベースSQL文の最適化

最適化する理由:実際のプロジェクトが開始され、データベースが一定期間稼働した後、初期のデータベース設...

HTML シンプルな Web フォーム作成例の紹介

<input> はユーザー情報を収集するために使用され、終了ステートメントはありません。...

Linux で libudev を使用して USB デバイスの VID と PID を取得する方法

この記事では、libudev ライブラリを使用して hidraw デバイスにアクセスします。 lib...

ウェブページからテキスト透かしを削除する2つの簡単な方法

<br /> 特定の Web サイトを閲覧して、優れた Web ページを見つけた場合、そ...

Ubuntu での Subversion (SVN) の詳細なインストールと設定

ソフトウェア開発者であれば、Subversion に精通している必要があります。 Subversio...

垂直グリッドと漸進的な行間隔の例

新しい質問急いで来て、急いで行ってください。 「垂直グリッドとプログレッシブ行間隔 (パート 1)」...

負荷分散と動的・静的分離を実現するNginx+Tomcatの原理の分析

1. Nginx ロードバランシングの実装原理1. Nginxはリバースプロキシを通じて負荷分散を実...

CentOS7におけるKVM仮想化の基本管理の詳しい説明

1. kvm仮想化をインストールする : : : : : : : : : : : : : : : :...

HTMLフォーム要素の詳しい解説(パート1)

HTML フォームは、さまざまな種類のユーザー入力を収集するために使用されます。 HTML フォー...

vue3.0 sfcのセットアップの変更について簡単に説明します。

目次序文標準的なSFCの書き方スクリプト設定可変露出部品の取り付け小道具カスタムイベント要約する序文...

TypeScript での関数オーバーロード

目次1. 関数シグネチャ2. 関数のオーバーロード2.1 オーバーロードされたシグネチャは呼び出し可...

VMWare ネットワーク アダプタの 3 つのモードの実装プロセスの分析

3つのモードブリッジ(ブリッジ モード)、NAT(ネットワーク アドレス変換モード)、ホストオンリー...