MySQL サービスに iptables ファイアウォール ポリシーを追加するためのソリューション

MySQL サービスに iptables ファイアウォール ポリシーを追加するためのソリューション

MySQL データベースが Centos7 システムにインストールされており、オペレーティング システムでファイアウォールが有効になっている場合。アプリケーションが MySQL データベースにアクセスする場合、解決策は 2 つあります。

解決策1: ファイアウォールサービスを停止する 解決策2: ファイアウォールにポリシーを追加して、アプリケーションがMySQLサービスポートに通常どおりアクセスできるようにする

Centos7ファイアウォールを停止する

ファイアウォールの動作状態を確認する

[root@mysql ~]# ファイアウォール-cmd --state
ランニング

ファイアウォールサービスを停止する

[root@mysql ~]# systemctl stop firewalld.service

Centos7ファイアウォールを起動する

ファイアウォールの動作状態を確認する

[root@mysql ~]# ファイアウォール-cmd --state
実行されていない

ファイアウォールサービスを開始する

[root@mysql ~]# systemctl でfirewalld.serviceを起動します

起動時にファイアウォールが起動するように設定する

[root@mysql ~]# systemctl でfirewalld.serviceを有効にする

MySQL サービスにアクセスして、MySQL サービスへの接続をテストします。

[mysql@mysql ~]$ mysql -utony -ptony -h 192.168.112.131 -P 3306
mysql: [警告] コマンドライン インターフェイスでパスワードを使用すると安全でない可能性があります。
エラー 2003 (HY000): '192.168.112.131' の MySQL サーバーに接続できません (113)

マスター-スレーブレプリケーション接続テスト [root@localhost] 15:23:46 [(なし)]>show slave status\G;
************************** 1. 行 ****************************
               Slave_IO_State: マスターに接続中
                  マスターホスト: 192.168.112.131
                  マスターユーザー: repl
                  マスターポート: 3306
                接続再試行: 60
              マスターログファイル: binlog.000034
          読み取りマスターログ位置: 194
               リレーログファイル:mysql-relay-bin.000007
                リレーログ位置: 401
        リレーマスターログファイル: binlog.000034
             Slave_IO_Running: 接続中
            スレーブSQL実行中: はい
           .....
Master_SSL_Verify_Server_Cert: いいえ
                最終IOエラー番号: 2003
                Last_IO_Error: マスター '[email protected]:3306' への接続エラー - 再試行時間: 60 再試行: 1
               最終SQLエラー番号: 0

マスターとスレーブの IO スレッドが切断され、2003 エラーが報告されます。これは、ネットワークが利用できず、マスター データベースのサービスにアクセスできないことを示します。

ファイアウォールにMySQLサービスアクセスポリシーを追加する

ファイアウォールポリシーの表示

[root@mysql ~]# iptables -L -n --line-number|grep 3306

ファイアウォールにポート 3306 のアクセス ポリシーが追加されていないため、外部アプリケーションは MySQL サービスにアクセスできません。

[mysql@mysql ~]$ mysql -utony -ptony -h 192.168.112.131 -P 3306
mysql: [警告] コマンドライン インターフェイスでパスワードを使用すると安全でない可能性があります。
エラー 2003 (HY000): '192.168.112.131' の MySQL サーバーに接続できません (113)

ポート3306のアクセスポリシーを追加する

# iptables -I 入力 -p tcp -m 状態 --state 新規 -m tcp --dport 3306 -j 受け入れる
[root@mysql ~]# iptables -L -n --line-number|grep 3306
1 受け入れ tcp -- 0.0.0.0/0 0.0.0.0/0 状態 NEW tcp dpt:3306

ポート 3306 のアクセス ポリシーが追加されたことがわかります。外部アプリケーションは TCP プロトコルを介してポート 3306 にアクセスできます。

ファイアウォール ポリシーの削除

[root@mysql ~]# iptables -D 入力 1
[root@mysql ~]# iptables -L -n --line-number|grep 3306

これで、MySQL サービスに iptables ファイアウォール ポリシーを追加する方法についての記事は終わりです。MySQL サービスに iptables ファイアウォールを追加する方法についての関連コンテンツについては、123WORDPRESS.COM の以前の記事を検索するか、以下の関連記事を引き続き参照してください。今後とも 123WORDPRESS.COM をよろしくお願いいたします。

以下もご興味があるかもしれません:
  • LinuxでMySQLのリモートアクセス権を有効にし、ファイアウォールでポート3306を開きます。
  • Linux のファイアウォールによってブロックされた MySQL 接続の解決策

<<:  vscode で console.log を書く 2 つの簡単な方法の詳細な説明

>>:  DOCTYPE要素詳細説明完全版

推薦する

Vueルーティング相対パスジャンプメソッド

目次Vueルーティング相対パスジャンプ1. 属性の追加2.router.resolveメソッドVue...

Web面接におけるJS事前解析と変数プロモーションの違い

目次事前分析とは何ですか?変数と関数の準備の違いvar 変数の繰り返し宣言変数と関数の昇格の優先順位...

Vue + OpenLayers クイックスタートチュートリアル

Openlayers は、WebGIS クライアント向けのモジュール式で高性能かつ機能豊富な Jav...

Mysql SQL ステートメントのコメント

MySQL SQL ステートメントにコメントを追加できます。MySQL SQL ステートメントのコメ...

CentOS8.0ネットワーク設定の実装

1. CentOS 7 と CentOS 8 のネットワーク構成の違い: VMware Workst...

NodeJs の高メモリ使用量のトラブルシューティング実戦記録

序文これは、オンライン コンテナーの拡張によって発生した調査です。最終的には、実際の OOM が原因...

VMware 仮想マシンに Android x86 をインストールする方法

アプリをテストしたいが、それを携帯電話で実行したくない場合があります。この場合、仮想マシンを使用して...

VueはGraphVisを使用して無限に拡張された関係グラフを開発します

1. GraphVis 公式サイトにアクセスして、対応する js をダウンロードします。js の新し...

Mac での MySQL と Squel Pro の設定

Node.js の人気に応えて、最近、いくつかのサーバー側機能を実装するために Node.js を使...

ネイティブJavaScriptカルーセル実装方法

この記事では、JavaScriptカルーセルの実装方法を参考までに紹介します。具体的な内容は次のとお...

MySQLが基礎データ構造としてB+ツリーを使用する理由

MySQL の基盤となるデータ構造が B+ ツリーであることは誰もが知っていますが、ではなぜ赤黒ツリ...

MySQL 5.7.33 インストール プロセスの詳細な図解

目次インストールパッケージのダウンロードインストール環境変数の設定インストールが成功したか確認する記...

LinuxでVIMエディタを使う方法

豊富なオプションを備えた強力なエディターとして、Vim は多くのユーザーに愛されています。この記事で...

6つの珍しいHTMLタグ

まず: <abbr> または <acronym>これら 2 つの記号は同じ意...

Vue3+Vantコンポーネントを使用してアプリの検索履歴機能を実装する(サンプルコード)

現在、新しいアプリプロジェクトを開発中です。私にとっても初めてのアプリ開発です。チームで調査と検討を...