如何配置MySQL允许指定公网IP访问?

风雪大大_8907

风雪大大_8907

2026-08-26

779人浏览

原创

mysql远程访问必须同时配置bind-address、用户host权限和防火墙/安全组,三者缺一不可;bind-address决定监听地址,create user需显式指定ip而非%以实现精准控制,flush privileges确保权限生效,且须关闭skip_name_resolve避免dns反查失败。

如何配置mysql允许指定公网ip访问?

不能只靠 bind-address 或配置文件“开关”实现——必须组合用户权限 + 系统防火墙 + MySQL监听配置,三者缺一不可。

CREATE USER 时必须显式指定公网IP

MySQL 没有全局白名单机制,host 字段就是访问控制的唯一入口。用 %localhost 都会绕过你的限制目标。

  • 允许单个公网 IP(如 203.204.101.88)连接:
    CREATE USER 'app'@'203.204.101.88' IDENTIFIED BY 'strong_pass_2026';
    GRANT SELECT, INSERT ON mydb.* TO 'app'@'203.204.101.88';
  • 禁止通配符用户残留:
    DROP USER 'app'@'%';(否则优先级更低的规则会被忽略)
  • 'app'@'203.204.101.88''app'@'203.204.101.%' 是两个独立账户,后者匹配整个 C 类网段,慎用
  • 执行 FLUSH PRIVILEGES; 后权限才生效,但多数现代 MySQL 版本在 GRANT 后自动刷新,手动执行更保险

bind-address 必须设为 0.0.0.0 或具体公网IP

bind-address 控制 MySQL 进程监听哪个地址,不是访问控制开关,但它决定“能不能被连上”。设成 127.0.0.1 或内网IP,公网IP根本连不到端口。

MySQL
MySQL

编写正确的MySQL查询,避免字符集、索引和锁方面的常见陷阱。

下载
  • 编辑 /etc/mysql/mysql.conf.d/mysqld.cnf(Ubuntu)或 /etc/my.cnf(CentOS)
  • 确认 [mysqld] 下有:
    bind-address = 0.0.0.0(监听所有接口)
    或更安全的:
    bind-address = 192.0.2.100(填你服务器实际绑定的公网IP,需确保该IP已配置在网卡上)
  • 务必注释掉 skip-networking,否则 TCP 连接被彻底禁用
  • 改完重启服务:sudo systemctl restart mysql(Ubuntu)或 sudo systemctl restart mysqld(CentOS)

云服务器必须开防火墙放行 3306(且注意安全组)

即使 MySQL 监听 0.0.0.0 并授权了用户,系统防火墙和云平台安全组仍会拦截连接请求。两者都要配,且规则顺序影响结果。

  • Linux 系统层(以 ufw 为例):
    sudo ufw allow from 203.204.101.88 to any port 3306
  • 若用 iptables
    sudo iptables -A INPUT -s 203.204.101.88 -p tcp --dport 3306 -j ACCEPT
  • 云平台(阿里云/腾讯云/华为云等):必须在“安全组”里添加入方向规则,源 IP 填 203.204.101.88/32,协议端口填 TCP:3306
  • 注意:安全组规则优先级高于系统防火墙;如果安全组默认拒绝所有,系统防火墙再怎么开也没用

验证连接时别漏掉 DNS 和反向解析问题

MySQL 默认开启 skip_name_resolve = OFF,会尝试对客户端 IP 做反向 DNS 查询。若公网 IP 没有 PTR 记录,连接可能超时或失败,且错误日志不直观。

  • [mysqld] 段中显式关闭:
    skip_name_resolve = ON
  • 重启 MySQL 后,SHOW VARIABLES LIKE 'skip_name_resolve'; 应返回 ON
  • 检查是否真生效:
    SELECT USER(), CURRENT_USER();
    前者显示客户端传来的用户名@主机名(可能含 DNS 名),后者显示权限系统匹配的 user@host(应是 app@203.204.101.88
  • 如果 CURRENT_USER() 显示的是 app@%,说明你漏删了 'app'@'%' 用户,权限匹配走了通配符路径

真正卡住的地方往往不是某一步没做,而是多个环节的“默认行为”叠加:MySQL 默认只绑 127.0.0.1、云平台安全组默认拒绝所有、系统防火墙默认 deny、DNS 反查失败静默超时……每个都得单独验证,不能假设“配了用户就一定能连”。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

3703

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

791

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

949

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5461

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2463

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5460

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7101

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

970

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

852

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 169人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 273人学习