找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 74|回复: 9

为什么我机器的iptables默认会有一个3306的DROP

[复制链接]

111

主题

646

回帖

1699

积分

金牌会员

积分
1699
发表于 2018-5-30 11:13:48 | 显示全部楼层 |阅读模式
RT
每次重启iptables这个规则都会出来,每次都要手动删除,不然mysql无法访问
有大佬知道怎么回事吗,系统是centos,环境是lnmp1.4

回复

使用道具 举报

67

主题

838

回帖

1941

积分

金牌会员

积分
1941
发表于 2018-5-30 11:24:39 | 显示全部楼层
lnmp 默认会添加一个3306 drop  了解一下

每次重启都会出来 肯定是你删除iptables后没有保存
回复

使用道具 举报

111

主题

646

回帖

1699

积分

金牌会员

积分
1699
 楼主| 发表于 2018-5-30 11:41:00 | 显示全部楼层

冷雨@夜 发表于 2018-5-30 11:24

lnmp 默认会添加一个3306 drop  了解一下

每次重启都会出来 肯定是你删除iptables后没有保存 ...

这样子的吗,为什么要加这个玩意,大佬知道怎么不让他自动加上去吗,每次都是手动删的

回复

使用道具 举报

200

主题

1337

回帖

3352

积分

论坛元老

积分
3352
发表于 2018-5-30 11:26:20 | 显示全部楼层
service iptables save
回复

使用道具 举报

42

主题

1456

回帖

3158

积分

论坛元老

积分
3158
发表于 2018-5-30 11:24:00 | 显示全部楼层
它禁的是外网访问3306端口,用意很明显,就是防止从外网爆破mysql。只允许localhost访问mysql端口,外联通过phpmyadmin之类的间接访问
回复

使用道具 举报

3

主题

1785

回帖

3655

积分

论坛元老

积分
3655
发表于 2018-5-30 11:28:36 | 显示全部楼层
不保存一重启就会恢复

回复

使用道具 举报

111

主题

646

回帖

1699

积分

金牌会员

积分
1699
 楼主| 发表于 2018-5-30 11:44:00 | 显示全部楼层

darksheen 发表于 2018-5-30 11:42

它禁的是外网访问3306端口,用意很明显,就是防止从外网爆破mysql。只允许localhost访问mysql端口,外联通 ...

soga
回复

使用道具 举报

1

主题

286

回帖

601

积分

高级会员

积分
601
发表于 2018-5-30 11:42:17 | 显示全部楼层
直接去/etc/sysconfig/iptables文件里改
回复

使用道具 举报

78

主题

1469

回帖

3242

积分

论坛元老

积分
3242
发表于 2018-5-30 11:46:15 | 显示全部楼层
单机的话帮你drop掉不好嘛,数据库开远程不怕被黑么

回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2018-5-30 11:50:26 | 显示全部楼层

88232128 发表于 2018-5-30 13:07

单机的话帮你drop掉不好嘛,数据库开远程不怕被黑么

不怕,设个复杂点的密码就行了,要用navicat远程管理数据库
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-5-8 06:32 , Processed in 0.025929 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表