如何限制ip访问mysql_mysql网络安全配置

发布时间 - 2026-01-04 00:00:00    点击率:
限制IP访问MySQL需三步:1.为应用创建指定IP的专用用户并授权;2.修改bind-address限制监听范围;3.用防火墙放行可信IP的3306端口并禁用其他来源,再定期清理高危账户。

限制 IP 访问 MySQL 是保障数据库安全最基础也最关键的一步。默认情况下,MySQL 允许任意主机连接(尤其是 root 用户),若未及时约束,极易成为攻击入口。核心思路是:**控制用户登录来源 + 关闭非必要监听 + 配合防火墙加固**。

1. 创建限定IP的数据库用户

不要直接修改 root 用户的 host,而是为每个应用单独创建用户,并明确指定允许连接的 IP 或网段。

  • 语法示例(只允许 192.168.1.100 连接):
    CREATE USER 'app_user'@'192.168.1.100' IDENTIFIED BY 'strong_password';
  • 授权时同样需带上 host:
    GRANT SELECT, INSERT ON mydb.* TO 'app_user'@'192.168.1.100';
  • 禁止通配符滥用:避免使用 'user'@'%',除非业务确需多地址接入且已通过其他手段严格管控。

2. 修改 MySQL 绑定地址与监听范围

确保 mysqld 不对外暴露在公网接口上。

  • 编辑配置文件(通常是 /etc/mysql/mysql.conf.d/mysqld.cnf/etc/my.cnf):
  • 找到 bind-address 行,改为:
    bind-address = 127.0.0.1(仅本地)
    bind-address = 192.168.1.5(仅内网某IP)
  • 重启服务生效:
    sudo systemctl restart mysql

3. 利用系统防火墙补充拦截

即使 MySQL 层做了限制,防火墙仍是重要兜底措施。

  • 以 ufw(Ubuntu)为例,只放行可信 IP 的 3306 端口:
    sudo ufw allow from 192.168.1.100 to any port 3306
  • 禁用所有其他来源:
    sudo ufw deny 3306
  • 启用防火墙:
    sudo ufw enable

4. 定期检查并清理高危账户

防止残留账号绕过限制。

  • 登录 MySQL 后执行:
    SELECT user, host FROM mysql.user;
  • 删除无用或 host 为 '%' 的测试账号:
    DROP USER 'test'@'%';
  • 刷新权限:
    FLUSH PRIVILEGES;

不复杂但容易忽略:每新增一个应用,就对应建一个最小权限+固定IP的用户;每次服务器网络调整,都要同步核对 bind-address 和防火墙规则。安全不是设一次就一劳永逸的事。


# mysql  # word  # 防火墙  # app  # 端口  # ubuntu  # 网络安全  # 配置文件  # select  # 接口  # 数据库  # 服务器网络  # 尤其是  # 都要  # 仍是  # 为例  # 重启  # 用户登录  # 绑定  # 最关键  # 三步  # 极易 


相关栏目: 【 网站优化151355 】 【 网络推广146373 】 【 网络技术251813 】 【 AI营销90571


相关推荐: edge浏览器无法安装扩展 edge浏览器插件安装失败【解决方法】  Laravel如何生成API文档?(Swagger/OpenAPI教程)  高端网站建设与定制开发一站式解决方案 中企动力  浅析上传头像示例及其注意事项  如何快速辨别茅台真假?关键步骤解析  如何安全更换建站之星模板并保留数据?  JS去除重复并统计数量的实现方法  Laravel怎么配置自定义表前缀_Laravel数据库迁移与Eloquent表名映射【步骤】  LinuxShell函数封装方法_脚本复用设计思路【教程】  Laravel如何使用Service Provider注册服务_Laravel服务提供者配置与加载  Windows10如何更改计算机工作组_Win10系统属性修改Workgroup  Python自然语言搜索引擎项目教程_倒排索引查询优化案例  悟空浏览器如何设置小说背景色_悟空浏览器背景色设置【方法】  高防服务器:AI智能防御DDoS攻击与数据安全保障  网站制作报价单模板图片,小松挖机官方网站报价?  南京网站制作费用,南京远驱官方网站?  Laravel怎么进行数据库事务处理_Laravel DB Facade事务操作确保数据一致性  Laravel如何监控和管理失败的队列任务_Laravel失败任务处理与监控  软银砸40亿美元收购DigitalBridge 强化AI资料中心布局  Laravel事件监听器怎么写_Laravel Event和Listener使用教程  厦门模型网站设计制作公司,厦门航空飞机模型掉色怎么办?  Laravel广播系统如何实现实时通信_Laravel Reverb与WebSockets实战教程  HTML5段落标签p和br怎么选_文本排版常用标签对比【解答】  Laravel怎么实现API接口鉴权_Laravel Sanctum令牌生成与请求验证【教程】  Laravel如何正确地在控制器和模型之间分配逻辑_Laravel代码职责分离与架构建议  laravel怎么为API路由添加签名中间件保护_laravel API路由签名中间件保护方法  如何在IIS服务器上快速部署高效网站?  如何用y主机助手快速搭建网站?  Laravel怎么判断请求类型_Laravel Request isMethod用法  网站制作怎么样才能赚钱,用自己的电脑做服务器架设网站有什么利弊,能赚钱吗?  香港代理服务器配置指南:高匿IP选择、跨境加速与SEO优化技巧  Laravel怎么返回JSON格式数据_Laravel API资源Response响应格式化【技巧】  如何撰写建站申请书?关键要点有哪些?  微信小程序 配置文件详细介绍  活动邀请函制作网站有哪些,活动邀请函文案?  专业型网站制作公司有哪些,我设计专业的,谁给推荐几个设计师兼职类的网站?  Laravel怎么实现验证码功能_Laravel集成验证码库防止机器人注册  如何快速重置建站主机并恢复默认配置?  python中快速进行多个字符替换的方法小结  Win11怎么恢复误删照片_Win11数据恢复工具使用【推荐】  JS弹性运动实现方法分析  Laravel如何构建RESTful API_Laravel标准化API接口开发指南  Laravel策略(Policy)如何控制权限_Laravel Gates与Policies实现用户授权  如何用VPS主机快速搭建个人网站?  Python函数文档自动校验_规范解析【教程】  Laravel如何与Vue.js集成_Laravel + Vue前后端分离项目搭建指南  详解jQuery中基本的动画方法  公司网站制作需要多少钱,找人做公司网站需要多少钱?  哪家制作企业网站好,开办像阿里巴巴那样的网络公司和网站要怎么做?  图片制作网站免费软件,有没有免费的网站或软件可以将图片批量转为A4大小的pdf?