fel*_*ipe 6 mysql linux connection firewall
我无法从外部访问mysql.我认为它是mysql或防火墙的东西或mysql中的一些特权.
我已经尝试过在互联网上做的步骤.我将逐步介绍该过程以举例说明我正在做的事情,并作为另一个有同样问题的人的教程:
我正在使用:
-ubuntu server 12.04
-mysql-server5.5
-there is NO hardware firewall just software one
Run Code Online (Sandbox Code Playgroud)
1-首先我安装了mysql:
sudo apt-get install mysql-server
Run Code Online (Sandbox Code Playgroud)
2-我通过以下方式更改了root密码:
sudo /etc/init.d/mysql stop
sudo mysqld --skip-grant-tables &
mysql -u root mysql
UPDATE user SET Password=PASSWORD('MYPASSWORD') WHERE User='root'; FLUSH PRIVILEGES; exit;
Run Code Online (Sandbox Code Playgroud)
3-我将所有特权提供给root到任何ip:
mysql> GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY 'password' WITH GRANT OPTION;
mysql> FLUSH PRIVILEGES;
Run Code Online (Sandbox Code Playgroud)
4-编辑完my.cnf后
sudo nano /etc/mysql/my.cnf
Run Code Online (Sandbox Code Playgroud)
我评论了这些线,如下:
#skip-external-locking
#bind-address = 127.0.0.1
Run Code Online (Sandbox Code Playgroud)
5-我编辑了iptables以允许MySql 3306:
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 3306 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)
现在输入netstat -ant:
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:110 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:143 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:10000 0.0.0.0:* LISTEN
tcp 0 0 66.123.173.170:53 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:993 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:995 0.0.0.0:* LISTEN
tcp 0 0 66.123.173.170:22 189.32.2.232:49167 ESTABLISHED
tcp 0 336 66.123.173.170:22 189.32.2.232:49654 ESTABLISHED
tcp6 0 0 :::110 :::* LISTEN
tcp6 0 0 :::143 :::* LISTEN
tcp6 0 0 :::8080 :::* LISTEN
tcp6 0 0 :::21 :::* LISTEN
tcp6 0 0 :::53 :::* LISTEN
tcp6 0 0 :::22 :::* LISTEN
tcp6 0 0 ::1:953 :::* LISTEN
tcp6 0 0 :::25 :::* LISTEN
tcp6 0 0 :::993 :::* LISTEN
tcp6 0 0 :::995 :::* LISTEN
tcp6 0 0 127.0.0.1:8005 :::* LISTEN
Run Code Online (Sandbox Code Playgroud)
看到端口3306已打开!我对吗?
6-我重新启动了mysql:
sudo service mysql start
Run Code Online (Sandbox Code Playgroud)
我键入:
service mysql status
Run Code Online (Sandbox Code Playgroud)
结果:
mysql start/running, process 20757
Run Code Online (Sandbox Code Playgroud)
7-我试图连接到服务器:
mysql -h 66.123.173.170 -u root -p
Run Code Online (Sandbox Code Playgroud)
我收到了这个错误:
ERROR 2003(HY000):无法连接到'66 .123.173.170'(111)上的MySQL服务器
当我做:
mysql -h 127.0.0.1 -u root -p
Run Code Online (Sandbox Code Playgroud)
它的工作原理是打开MySQL>终端
8- DOUBT:你觉得这个过程有什么问题吗?
OBS:在第4步,我还尝试将绑定地址设置为bid-address = 0.0.0.0,但它没有解决问题.
9- DOUBT:如果我用以下方式关闭MySQL:service mysql stop那么,我可以使用mysql -h 127.0.0.1 -u root -p在本地访问防火墙吗?
我做了它,我甚至可以连接mysql停止/等待(这是在停止和检索MySQL的状态后给出的状态).
恢复的解决方案:
我杀死了持有3306端口并重新启动它的mysqld.
我认为这是一个错误或相关的事情,我一步一步地检查我做了什么:
1-在3306上创建了一个连接程序
首先,我用Java创建一个简单的程序,以确保我的防火墙没有任何问题.该程序只需在3306上打开一个端口,用TCP连接2分钟进行测试,该程序:
import java.io.IOException;
import java.net.ServerSocket;
public class PortMysqlTest {
public static void main(String[] args) {
int port = 3306;
ServerSocket ss = null;
try
{
ss = new ServerSocket(port);
ss.setReuseAddress(true);
}
catch (IOException e)
{
System.out.println(e.getMessage());
}
long futureTime = System.currentTimeMillis() + 1000 * 60 * 2;
while (System.currentTimeMillis() < futureTime)
{
try {
Thread.sleep(1000);
} catch (InterruptedException e) {
e.printStackTrace();
}
}
if (ss != null)
{
try
{
ss.close();
}
catch (IOException e)
{
System.out.println(e.getMessage());
}
}
}
Run Code Online (Sandbox Code Playgroud)
2-停止了mysql服务
在执行程序之前我停止了mysql服务:
sudo service mysql stop
Run Code Online (Sandbox Code Playgroud)
或者它可以用:
/etc/init.d/mysql stop
Run Code Online (Sandbox Code Playgroud)
3-使用java PortMysqlTest启动我的程序
我的程序(PortMysqlTest)抛出一个异常,说明mysqld已在使用的地址/端口!
惊喜?据我所知,使用mysql服务停止端口应该是免费的.我对吗?(如果有人能回答这个问题,我不确定...)
4-我搜索了使用地址/端口的应用程序PID:
sudo netstat -lpn | grep 3306
Run Code Online (Sandbox Code Playgroud)
答案:
tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 6736/mysqld
Run Code Online (Sandbox Code Playgroud)
5-我用以下方法杀了这个过程:
kill -9 6736
Run Code Online (Sandbox Code Playgroud)
OBS,如果你不知道杀人做什么:6736是持有该端口的进程,我在第4步获得了这个数字,6736/mysqld
6-现在我再次运行我的程序:
java PortMysqlTest并与telnet(telnet 66.123.173.170 3306)外部连接,它工作正常!
所以问题不在于防火墙,因为我可以从外部连接到机器66.123.173.170.
7-再次启动mysql服务:
(我等了2分钟让我的程序停止并释放3306端口)并再次启动mysql服务进行测试,其中:
sudo service mysql start
Run Code Online (Sandbox Code Playgroud)
要么
sudo /etc/init.d/mysql start
Run Code Online (Sandbox Code Playgroud)
8-我用telnet进行了外部连接:
telnet 66.123.173.170 3306
Run Code Online (Sandbox Code Playgroud)
并且工作!!!
我尝试连接到mysql后:
mysql -h 66.123.173.170 -u root -p
Run Code Online (Sandbox Code Playgroud)
并且工作!!!
结论: 我认为我的MySql安装存在错误; 或东西,(我不知道是什么),当重启mysql时mysql没有得到配置:
bind-address = 0.0.0.0
Run Code Online (Sandbox Code Playgroud)
要么
bind-address = *
Run Code Online (Sandbox Code Playgroud)
我希望这可以帮助别人.
| 归档时间: |
|
| 查看次数: |
13276 次 |
| 最近记录: |