全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1637|回复: 12
打印 上一主题 下一主题

为什么我机器的iptables默认会有一个3306的DROP

[复制链接]
跳转到指定楼层
1#
发表于 2018-5-30 11:13:48 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
RT
每次重启iptables这个规则都会出来,每次都要手动删除,不然mysql无法访问
有大佬知道怎么回事吗,系统是centos,环境是lnmp1.4
2#
发表于 2018-5-30 11:24:39 | 只看该作者
lnmp 默认会添加一个3306 drop  了解一下

每次重启都会出来 肯定是你删除iptables后没有保存

点评

原来还要保存,谢谢大佬  发表于 2018-5-30 11:41
3#
 楼主| 发表于 2018-5-30 11:26:20 | 只看该作者
冷雨@夜 发表于 2018-5-30 11:24
lnmp 默认会添加一个3306 drop  了解一下

每次重启都会出来 肯定是你删除iptables后没有保存 ...

这样子的吗,为什么要加这个玩意,大佬知道怎么不让他自动加上去吗,每次都是手动删的
4#
发表于 2018-5-30 11:28:36 | 只看该作者
service iptables save

点评

soga,谢谢大佬  发表于 2018-5-30 11:44
5#
发表于 2018-5-30 11:42:17 | 只看该作者
它禁的是外网访问3306端口,用意很明显,就是防止从外网爆破mysql。只允许localhost访问mysql端口,外联通过phpmyadmin之类的间接访问
6#
发表于 2018-5-30 11:46:15 | 只看该作者
不保存一重启就会恢复
7#
 楼主| 发表于 2018-5-30 11:50:26 | 只看该作者
darksheen 发表于 2018-5-30 11:42
它禁的是外网访问3306端口,用意很明显,就是防止从外网爆破mysql。只允许localhost访问mysql端口,外联通 ...

soga
8#
发表于 2018-5-30 12:21:54 来自手机 | 只看该作者
直接去/etc/sysconfig/iptables文件里改
9#
发表于 2018-5-30 13:07:58 | 只看该作者
单机的话帮你drop掉不好嘛,数据库开远程不怕被黑么
10#
 楼主| 发表于 2018-5-30 13:35:34 | 只看该作者
88232128 发表于 2018-5-30 13:07
单机的话帮你drop掉不好嘛,数据库开远程不怕被黑么

不怕,设个复杂点的密码就行了,要用navicat远程管理数据库
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-27 20:34 , Processed in 0.069397 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表