修復MySQL漏洞防火牆策略(CentOS7)

開啓防火牆後,確認ssh端口是否開放(firewall-cmd --query-port=22/tcp),若未開放則開放。(firewall-cmd --permanent --add-port=22/tcp``firewall-cmd --reload

  1. 開啓防火牆
    service firewalld start

  2. 查看3306端口是否開放
    firewall-cmd --query-port=3306/tcp

  3. 關閉3306端口
    firewall-cmd --permanent --remove-port=3306/tcp
    firewall-cmd --reload

  4. 設置特定IP可以訪問3306端口
    firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=x.x.x.x port port=3306 protocol=tcp accept"
    firewall-cmd --reload

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章