如何限制ip访问mysql_mysql网络安全配置

发布时间 - 2026-01-04 00:00:00    点击率:
限制IP访问MySQL需三步:1.为应用创建指定IP的专用用户并授权;2.修改bind-address限制监听范围;3.用防火墙放行可信IP的3306端口并禁用其他来源,再定期清理高危账户。

限制 IP 访问 MySQL 是保障数据库安全最基础也最关键的一步。默认情况下,MySQL 允许任意主机连接(尤其是 root 用户),若未及时约束,极易成为攻击入口。核心思路是:**控制用户登录来源 + 关闭非必要监听 + 配合防火墙加固**。

1. 创建限定IP的数据库用户

不要直接修改 root 用户的 host,而是为每个应用单独创建用户,并明确指定允许连接的 IP 或网段。

  • 语法示例(只允许 192.168.1.100 连接):
    CREATE USER 'app_user'@'192.168.1.100' IDENTIFIED BY 'strong_password';
  • 授权时同样需带上 host:
    GRANT SELECT, INSERT ON mydb.* TO 'app_user'@'192.168.1.100';
  • 禁止通配符滥用:避免使用 'user'@'%',除非业务确需多地址接入且已通过其他手段严格管控。

2. 修改 MySQL 绑定地址与监听范围

确保 mysqld 不对外暴露在公网接口上。

  • 编辑配置文件(通常是 /etc/mysql/mysql.conf.d/mysqld.cnf/etc/my.cnf):
  • 找到 bind-address 行,改为:
    bind-address = 127.0.0.1(仅本地)
    bind-address = 192.168.1.5(仅内网某IP)
  • 重启服务生效:
    sudo systemctl restart mysql

3. 利用系统防火墙补充拦截

即使 MySQL 层做了限制,防火墙仍是重要兜底措施。

  • 以 ufw(Ubuntu)为例,只放行可信 IP 的 3306 端口:
    sudo ufw allow from 192.168.1.100 to any port 3306
  • 禁用所有其他来源:
    sudo ufw deny 3306
  • 启用防火墙:
    sudo ufw enable

4. 定期检查并清理高危账户

防止残留账号绕过限制。

  • 登录 MySQL 后执行:
    SELECT user, host FROM mysql.user;
  • 删除无用或 host 为 '%' 的测试账号:
    DROP USER 'test'@'%';
  • 刷新权限:
    FLUSH PRIVILEGES;

不复杂但容易忽略:每新增一个应用,就对应建一个最小权限+固定IP的用户;每次服务器网络调整,都要同步核对 bind-address 和防火墙规则。安全不是设一次就一劳永逸的事。


# mysql  # word  # 防火墙  # app  # 端口  # ubuntu  # 网络安全  # 配置文件  # select  # 接口  # 数据库  # 服务器网络  # 尤其是  # 都要  # 仍是  # 为例  # 重启  # 用户登录  # 绑定  # 最关键  # 三步  # 极易 


相关栏目: 【 网站优化151355 】 【 网络推广146373 】 【 网络技术251813 】 【 AI营销90571


相关推荐: 宙斯浏览器文件分类查看教程 快速筛选视频文档与图片方法  Laravel Blade模板引擎语法_Laravel Blade布局继承用法  Laravel如何处理JSON字段_Eloquent原生JSON字段类型操作教程  Laravel API路由如何设计_Laravel构建RESTful API的路由最佳实践  如何快速搭建自助建站会员专属系统?  Python数据仓库与ETL构建实战_Airflow调度流程详解  Laravel怎么处理异常_Laravel自定义异常处理与错误页面教程  高配服务器限时抢购:企业级配置与回收服务一站式优惠方案  如何快速搭建FTP站点实现文件共享?  如何在VPS电脑上快速搭建网站?  PHP的CURL方法curl_setopt()函数案例介绍(抓取网页,POST数据)  Laravel中间件如何使用_Laravel自定义中间件实现权限控制  Laravel怎么防止CSRF攻击_Laravel CSRF保护中间件原理与实践  晋江文学城电脑版官网 晋江文学城网页版直接进入  JS弹性运动实现方法分析  Laravel如何优化应用性能?(缓存和优化命令)  如何在阿里云完成域名注册与建站?  Windows驱动无法加载错误解决方法_驱动签名验证失败处理步骤  Laravel怎么生成二维码图片_Laravel集成Simple-QrCode扩展包与参数设置【实战】  浅谈javascript alert和confirm的美化  Laravel的辅助函数有哪些_Laravel常用Helpers函数提高开发效率  公司门户网站制作公司有哪些,怎样使用wordpress制作一个企业网站?  Win11怎么关闭资讯和兴趣_Windows11任务栏设置隐藏小组件  Laravel如何创建和注册中间件_Laravel中间件编写与应用流程  进行网站优化必须要坚持的四大原则  Laravel怎么配置自定义表前缀_Laravel数据库迁移与Eloquent表名映射【步骤】  如何自定义建站之星模板颜色并下载新样式?  Laravel怎么使用artisan命令缓存配置和视图  JS经典正则表达式笔试题汇总  Laravel如何获取当前登录用户信息_Laravel Auth门面使用与Session用户读取【技巧】  如何用ChatGPT准备面试 模拟面试问答与职场话术练习教程  JavaScript中的标签模板是什么_它如何扩展字符串功能  ChatGPT怎么生成Excel公式_ChatGPT公式生成方法【指南】  百度输入法ai组件怎么删除 百度输入法ai组件移除工具  如何在浏览器中启用Flash_2025年继续使用Flash Player的方法【过时】  在线制作视频的网站有哪些,电脑如何制作视频短片?  C#如何调用原生C++ COM对象详解  大型企业网站制作流程,做网站需要注册公司吗?  青岛网站建设如何选择本地服务器?  iOS发送验证码倒计时应用  Laravel怎么实现微信登录_Laravel Socialite第三方登录集成  如何用免费手机建站系统零基础打造专业网站?  公司门户网站制作流程,华为官网怎么做?  html5的keygen标签为什么废弃_替代方案说明【解答】  如何在建站之星网店版论坛获取技术支持?  Laravel Eloquent模型如何创建_Laravel ORM基础之Model创建与使用教程  Javascript中的事件循环是如何工作的_如何利用Javascript事件循环优化异步代码?  laravel怎么为API路由添加签名中间件保护_laravel API路由签名中间件保护方法  详解阿里云nginx服务器多站点的配置  详解Nginx + Tomcat 反向代理 负载均衡 集群 部署指南