$ sudo /sbin/iptables -A INPUT -i eth0 -s xx.xx.xx.xx -p tcp --destination-port 3306 -j ACCEPT
$ sudo /sbin/iptables -A INPUT -i eth0 -s 0.0.0.0/0 -p tcp --destination-port 3306 -j REJECT
Затем включить привязку к интерфейсу в my.cnf:
$ sudo /sbin/iptables -A INPUT -i eth0 -s 0.0.0.0/0 -p tcp --destination-port 3306 -j REJECT
[mysqld]
bind-address = 0.0.0.0
# skip-networking
При наличии строки с параметром skip-networking убрать её или закомментировать
bind-address = 0.0.0.0
# skip-networking
И после этого перезапустить сервер:
$ sudo /etc/init.d/mysql restart
Комментариев нет:
Отправить комментарий