【发布时间】:2014-01-06 13:24:04
【问题描述】:
我想在 debian 中使用防火墙禁用与我的 mysql 的外部连接。 我只知道它必须在 iptables.test.rules 文件中
提前致谢。
【问题讨论】:
-
Stack Overflow 是关于编程问题的;有关服务器管理的问题,请使用Server Fault。
我想在 debian 中使用防火墙禁用与我的 mysql 的外部连接。 我只知道它必须在 iptables.test.rules 文件中
提前致谢。
【问题讨论】:
禁用与 MySQL 的外部连接的最佳方法是在 my.cnf 配置文件中设置 bind-address=127.0.0.1。如果您仍然需要使用防火墙阻止 MySQL 外部访问,则丢弃或拒绝所有发送到 3306 端口的数据包。
【讨论】:
mysql: unknown variable 'bind-address=127.0.0.1'
要丢弃所有发送到 3306 端口的数据包,请使用 iptables:
-A INPUT -p tcp -m tcp --dport 3306 -j DROP
【讨论】: