在Linux上使用防火墻保護數據庫安全通常涉及以下幾個步驟:
sudo systemctl status firewalld
如果防火墻沒有運行,則可以使用以下命令啟動:
sudo systemctl start firewalld
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="3306" accept'
這個命令將允許IP地址為192.168.1.1的主機通過TCP協議訪問MySQL數據庫的端口3306。
sudo firewall-cmd --reload
通過以上步驟,可以使用Linux防火墻保護數據庫安全,限制不必要的訪問,提高數據庫的安全性。