在Ubuntu上为MariaDB设置防火墙规则,通常涉及使用ufw(Uncomplicated Firewall)或iptables。以下是使用这两种方法的步骤:
ufw检查 ufw 状态:
sudo ufw status
如果 ufw 未启用,可以使用以下命令启用它:
sudo ufw enable
允许 MariaDB 默认端口(3306):
sudo ufw allow 3306/tcp
重新加载 ufw 规则:
sudo ufw reload
验证规则是否生效:
sudo ufw status
iptables允许 MariaDB 默认端口(3306):
sudo iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
保存 iptables 规则:
在Ubuntu上,可以使用 iptables-persistent 来保存规则:
sudo apt-get install iptables-persistent
在安装过程中,选择“是”以保存当前规则。
验证规则是否生效:
sudo iptables -L -n
安全性:确保只允许必要的IP地址访问MariaDB端口。例如,如果你只想允许本地访问,可以使用以下命令:
sudo ufw allow from 127.0.0.1 to any port 3306
或者使用 iptables:
sudo iptables -A INPUT -p tcp -s 127.0.0.1 --dport 3306 -j ACCEPT
防火墙状态:在修改防火墙规则之前,确保防火墙是启用的,否则规则将不会生效。
通过以上步骤,你应该能够在Ubuntu上成功为MariaDB设置防火墙规则。