百度云观测提示云上小悟网站3306端口存在安全隐患:

漏洞描述

MySQL,3306端口,内部敏感服务对外开放存在风险,容易引起安全问题

影响版本

漏洞等级

中危

修复方案

关闭远程访问或限制访问该服务的IP地址

彻底解决这个问题有两个环节:

2, 关闭MySQL的3306端口。

本文说明第2点。

如何关闭MySQL的3306端口

修改MySQL的my.cnf文件,在文件中打开skip-networking这一行配置(没有这个配置,就自己增加这一行)。

修改好之后保存,然后重启mysql服务。

云上小悟修改后的my.cnf文件内容,供参考:

# For advice on how to change settings please see

# http://dev.mysql.com/doc/refman/5.6/en/server-configuration-defaults.html

# *** DO NOT EDIT THIS FILE. It's a template which will be copied to the

# *** default location during install, and will be replaced if you

# *** upgrade to a newer version of MySQL.

[mysqld]

skip-networking

# Remove leading # and set to the amount of RAM for the most important data

# cache in MySQL. Start at 70% of total RAM for dedicated server, else 10%.

innodb_buffer_pool_size = 16M

performance_schema_max_table_instances=200

table_definition_cache=400

table_open_cache=64

# Remove leading # to turn on a very important data integrity option: logging

# changes to the binary log between backups.

# log_bin

# These are commonly set, remove the # and set as required.

basedir = /usr/local/mysql

datadir = /usr/local/mysql/data

# port = .....

# server_id = .....

# socket = .....

# Remove leading # to set options mainly useful for reporting servers.

# The server defaults are faster for transactions and fast SELECTs.

# Adjust sizes as needed, experiment to find the optimal values.

# join_buffer_size = 128M

# sort_buffer_size = 2M

# read_rnd_buffer_size = 2M

sql_mode=NO_ENGINE_SUBSTITUTION,STRICT_TRANS_TABLES

大部分都是默认配置。

最后,可以使用tcping来检查3306端口是否关闭成功。

你可能会遇到找不到my.cnf文件的困扰:请参考:查看MySQL使用的配置文件my.cnf的位置?

解决百度云观察提到的安全隐患,还可以通过修改MySQL的对外端口号,以及限制可访问的ip的方式来实现。

对应的配置命令(my.cnf)分别是port和bind-address。

本网站使用单机版的MySQL就足够了,所以直接关闭3306端口。

mysql 端口关闭了_关闭MySQL的3306端口相关推荐

  1. mysql 5.7笔记_关于MySql 5.7.29免安装版本的一个笔记

    这里写一个关于MySql的一些安装教程 点击下载MySql 5.7.29 的一个案例 废话不多说  下载省略跳过 下载解压后,手动添加一个data文件夹,一个my.ini的一个txt 文本 如下图 然 ...

  2. mysql 登录默认实例_【MySQL案例】mysql本机登录-S失灵_mysql

    [mysql案例]mysql本机登录-S失效 1.1.1. mysql本机登录mysql时,-S参数失效 [环境描述] mysql5.5.14 [问题描述] 配置了多实例 实例1 实例2 datadi ...

  3. mysql getconnection 如何关闭连接_【MySQL】使用连接池获取Connection执行sql以及mybatis事务注意事项...

    注意: 使用DataSourceUtils.getConnection(dataSource);方式获取连接,而不是dataSource.getConnection(). dataSource.get ...

  4. mysql proxy无法连接_客户端无法通过4040端口连接到mysql proxy

    最近在用mysqlproxy,理想情况下是这样的:客户端连接mysqlproxy,然后mysqlproxy根据lua脚本把请求分发到下面的两个mysql服务器,这两个mysql服务器互为主从.但设置好 ...

  5. mysql清理死链接_对MySQL的死连接Sleep的进程的来源研究

    当前的连接数: mysql> show status like '%Threads_connected%'; +-------------------+-------+ | Variable_n ...

  6. mysql workbench修改密码_在MySQL Workbench8.0中,忘记MySQL root密码的情况下修改密码...

    适用:如果你已经安装好MySQL,但因为忘记root密码且不想重新下载而无法建立连接,那么本文可能对你有用 前提:已经在环境变量中配置好mysql路径 步骤: Step1.准备配置文件 (1)查看根目 ...

  7. mysql workbench改密码_在MySQL Workbench8.0中,忘记MySQL root密码的情况下修改密码

    适用:如果你已经安装好MySQL,但因为忘记root密码且不想重新下载而无法建立连接,那么本文可能对你有用 前提:已经在环境变量中配置好mysql路径 步骤: Step1.准备配置文件 (1)查看根目 ...

  8. 进入mysql总是显示错误代码_打开mysql管理弹出错误代码这个怎么解决

    DMS for linux 6月23日更新预告,敬请期待 更新啦!更新啦!更新啦!本周(6月28号)dms for linux 将发布新版本,内容如下,尽情期待         1.命令终端支持rz文 ...

  9. mysql数据库建仓范式_存mysql个数

    MySQL学习笔记之数据类型详解 注:以下内容针对MySQL5.0及以上版本 MySQL的数据类型非常多,选择正确的数据类型对于获得高性能至关重要,本文是我结合网上看到的一些blog加上<高性能 ...

  10. mysql 集群操作系统_高性能MySQL集群详解(二)

    一.通过Keepalived搭建MySQL双主模式的高可用集群系统 1.MySQL Replication介绍: MySQL Replication是MySQL自身提供的一个主从复制功能,其实也就是一 ...

最新文章

  1. 什么是网络推广带你了解新上线的网站该如何提升关键词排名?
  2. python3.72教程_python3教程_编程入门教程_牛客网
  3. Linux下多显卡选择绘制实验记录
  4. python getcwd 转义,Python os.getcwd() 方法
  5. 榕台大学生福州体验闽都文化
  6. 设置idea的背景颜色为护眼的绿色
  7. 木马的原理:解析危险的特洛伊木马恶意程序(转)
  8. xp系统与时间服务器同步出错,解决XP时间同步出错的问题
  9. mysql查询时间监控_监控长时间运行的查询(监控数据库性能的SQL )
  10. YOLOV5网络结构
  11. 叉乘点乘混合运算公式_职测解题技巧:数学运算的35个基础公式
  12. 在Unity中使用Photon(网络多人联机)
  13. 如何查看源代码及一些代码的解释
  14. acad.exe启动参数
  15. 联想服务器TS130主板芯片组,【ThinkServer TS130配置】ThinkServer TS130塔式服务器配置-ZOL中关村在线...
  16. 最新多功能校园表白墙源码 LoveWall V2.0Pro
  17. java毕业设计项目选题基于SSM+JSP+MYSQL+H-UI 实现的校园食堂点餐|订餐系统
  18. Microsoft SQL Server 2000(MSSQL)v6.5.0.4官方版
  19. i.MX6ULL驱动开发 | 15 - Linux UART 驱动框架
  20. 深度学习在化学反应中的应用

热门文章

  1. flink不等于符号问题
  2. 【漏洞分析】流行开源电子邮件程序Roundcube v1.2.2命令执行漏洞分析
  3. 网页编程html报错502,Nginx将不会使用自定义502错误页面
  4. 君正X1000_M200用户手册资料
  5. Windows磁盘清理工具
  6. 微信公共号开发教程java版——基础知识和环境搭建(一)
  7. android 跑马灯速度,自定义TextView跑马灯效果可控制启动/停止/速度/焦点
  8. R语言排序及筛选函数
  9. 谁会成为今年的Best CIO人选
  10. JS 三级联动之 省市县。