MySQL如何开启防火墙端口:详细步骤与注意事项
要开启MySQL的防火墙端口,核心步骤是在服务器防火墙中允许MySQL默认端口3306的入站连接,具体操作因操作系统和防火墙工具而异,以下以常见环境为例说明:
-
确认MySQL端口与防火墙状态
确保MySQL服务正在运行且使用默认端口3306(可在配置文件my.cnf中查看),检查服务器防火墙是否激活(如Linux的firewalld或ufw,Windows的防火墙)。
-
Linux系统操作示例
- 使用firewalld(如CentOS/RHEL):
执行命令:sudo firewall-cmd --zone=public --add-port=3306/tcp --permanent sudo firewall-cmd --reload
关键提示:
--permanent参数使规则永久生效,重启后仍保留。 - 使用ufw(如Ubuntu):
执行命令:sudo ufw allow 3306/tcp sudo ufw reload
- 使用firewalld(如CentOS/RHEL):
-
Windows系统操作
进入“控制面板”->“Windows Defender 防火墙”->“高级设置”,创建入站规则,选择“端口”并指定TCP端口3306,允许连接即可。 -
注意事项
- 安全建议:强烈建议修改默认端口并限制访问IP,以减少攻击风险。
- 配置生效:防火墙规则更新后,需重启MySQL服务(如
sudo systemctl restart mysqld)。 - 云服务器用户:还需在云平台安全组中开放对应端口(如AWS安全组、阿里云安全组)。
完成上述步骤后,可通过telnet 服务器IP 3306测试端口连通性,若连接失败,请检查防火墙规则、MySQL绑定IP设置(确保未仅绑定本地0.0.1)及网络策略。
未经允许不得转载! 作者:HTML前端知识网,转载或复制请以超链接形式并注明出处HTML前端知识网。
原文地址:https://www.html4.cn/16025.html发布于:2026-09-10





