日期:2014-05-16  浏览次数:20890 次

虚拟机Ubuntu上Mysql外网访问注意事项

1.安装完mysql后,若想其他机器访问虚拟机上mysql首先应关闭Ubuntu防火墙

??? sudo ufw disable
在redhat中使用service iptables stop关闭防火墙
2.需要给mysql用户分配访问权限
?? > grant all privileges on *.* to 'root'@'%' identified by 'root' with grant option;
?? > flush privileges;
1.首先保证mysql在192.168.1.11上监听,lsof -i:3306
2.防火墙允许访问3306端口
3.授权访问,比如从windows下以testuser访问所有数据库,密码也是testuser 现在linux的mysql授权
GRANT ALL PRIVILEGES ON *.* TO 'testuser'@'192.168.1.%' IDENTIFIED BY 'testuser';
FLUSH PRIVILEGES;
防火墙的设置可以访问以下网址
http://www.cnblogs.com/jiangyao/archive/2010/05/19/1738909.html
3.如果以上方法还不行,我们就要改这个配置了

1). 3306端口是不是没有打开?

使用nestat命令查看3306端口状态:

~#?netstat -an | grep 3306

tcp??????? 0????? 0 127.0.0.1:3306????????? 0.0.0.0:*?????????????? LISTEN

从结果可以看出3306端口只是在IP 127.0.0.1上监听,所以拒绝了其他IP的访问。

解决方法:修改/etc/mysql/my.cnf文件。打开文件,找到下面内容:

# Instead of skip-networking the default is now to listen only on
# localhost which is more compatible and is not less secure.
bind-address??= 127.0.0.1

把上面这一行注释掉或者把127.0.0.1换成合适的IP,建议注释掉。

重新启动后,重新使用netstat检测:

~# netstat -an | grep 3306
tcp??????? 0????? 0 0.0.0.0:3306??????????? 0.0.0.0:*?????????????? LISTEN

2). 问题解决了吗?

现在使用下面命令测试:

?~# mysql -h 10.1.1.2 -u root -p
Enter password:
ERROR 1130 (00000): Host 'B0324-Desktop.local' is not allowed to connect to this MySQL server

结果出乎意料,还是不行。

解决方法:原来还需要把用户权限分配各远程用户。

登录到mysql服务器,使用grant命令分配权限