我知道这命令:
GRANT ALL PRIVILEGES
ON database.*
TO 'user'@'yourremotehost'
IDENTIFIED BY 'newpassword';
但它只允许我授予一个特定的IP地址来访问远程MySQL数据库。如果我想让任何远程主机都能访问这个MySQL数据库呢?我怎么做呢?基本上,我将这个数据库公开,这样每个人都可以访问它。
我知道这命令:
GRANT ALL PRIVILEGES
ON database.*
TO 'user'@'yourremotehost'
IDENTIFIED BY 'newpassword';
但它只允许我授予一个特定的IP地址来访问远程MySQL数据库。如果我想让任何远程主机都能访问这个MySQL数据库呢?我怎么做呢?基本上,我将这个数据库公开,这样每个人都可以访问它。
当前回答
要能够从任何IP地址连接到您的用户,请执行以下操作:
允许mysql服务器接受远程连接。打开mysqld.conf文件:
sudo gedit /etc/mysql/mysql.conf.d/mysqld.cnf
搜索以“bind-address”开头的行,并将其值设置为0.0.0.0
bind-address = 0.0.0.0
最后保存文件。
注意:如果你运行的是MySQL 8+,默认情况下bind-address指令不会出现在mysqld.cnf文件中。在这种情况下,将指令添加到文件/etc/mysql/mysql.conf.d/mysqld.cnf的底部。
现在重新启动mysql服务器,使用systemd或使用旧的service命令。这取决于你的操作系统:
sudo systemctl restart mysql # for ubuntu
sudo systemctl restart mysqld.service # for debian
最后,mysql服务器现在可以接受远程连接了。
现在我们需要创建一个用户并授予它权限,这样我们就可以使用该用户远程登录。
以root用户或其他具有root权限的用户连接MySQL数据库。
mysql -u root -p
现在在localhost和'%'通配符中创建所需的用户,并授予所有DB的权限。
CREATE USER 'myuser'@'localhost' IDENTIFIED BY 'mypass';
CREATE USER 'myuser'@'%' IDENTIFIED BY 'mypass';
然后,
GRANT ALL ON *.* TO 'myuser'@'localhost';
GRANT ALL ON *.* TO 'myuser'@'%';
最后,别忘了冲洗特权
FLUSH PRIVILEGES;
注意:如果你在你的数据库服务器上配置了防火墙,你还需要打开端口3306 MySQL的默认端口来允许流量到MySQL。
希望这对你有所帮助;)
其他回答
使用该命令:
GRANT ALL ON yourdatabasename.* TO root@'%' IDENTIFIED BY 'yourRootPassword';
然后:
FLUSH PRIVILEGES;
然后注释掉文件"/etc/mysql/mysql.conf.d/mysql .cnf"(这是必须的!)
bind-address = 127.0.0.1
对我有用!
启用远程访问(授权) Home /教程/ Mysql /启用远程访问(授权) 如果你试图从远程机器连接到你的mysql服务器,并遇到如下错误,这篇文章是为你准备的。
错误1130 (HY000):主机' 1.2.3.4 '不允许连接到这个 MySQL服务器
修改mysql配置
开始编辑mysql配置文件
vim /etc/mysql/my.cnf
注释掉下面的行。
#bind-address = 127.0.0.1
#skip-networking
如果您没有找到跳网线,添加它并注释掉它。
重启mysql服务器。
~ /etc/init.d/mysql restart
变更GRANT特权
您可能会惊讶地发现,即使经过上述更改,您也无法获得远程访问权限,或者获得访问权限但无法访问所有数据库。
默认情况下,您所使用的mysql用户名和密码可以在本地访问mysql-server。所以需要更新权限。(如果你想创建一个单独的用户,你可以使用create user 'USERNAME'@'localhost' IDENTIFIED BY 'PASSWORD';)
运行如下命令从所有机器进行访问。(替换用户名和密码为您的凭证。)
mysql> GRANT ALL PRIVILEGES ON *.* TO 'USERNAME'@'%' IDENTIFIED BY 'PASSWORD' WITH GRANT OPTION;
运行如下所示的命令从特定的IP提供访问。(替换用户名和密码为您的凭证。)
mysql> GRANT ALL PRIVILEGES ON *.* TO 'USERNAME'@'1.2.3.4' IDENTIFIED BY 'PASSWORD' WITH GRANT OPTION;
您可以将1.2.3.4替换为您的IP。可以多次执行以上命令授予多个ip的访问权限。
您也可以为远程访问指定一个单独的用户名和密码。
你可以通过以下方法查看最终结果:
SELECT * from information_schema.user_privileges where grantee like "'USERNAME'%";
最后,你可能还需要运行:
mysql> FLUSH PRIVILEGES;
测试连接
从终端/命令行:
mysql -h HOST -u USERNAME -pPASSWORD
如果你得到一个mysql shell,不要忘记执行show databases;检查您是否拥有来自远程机器的正确权限。
奖励-提示:撤销访问权限
如果您不小心授予用户访问权限,那么最好有一个撤销选项。
以下将撤销所有机器的USERNAME选项:
mysql> REVOKE ALL PRIVILEGES, GRANT OPTION FROM 'USERNAME'@'%';
Following will revoke all options for USERNAME from particular IP:
mysql> REVOKE ALL PRIVILEGES, GRANT OPTION FROM 'USERNAME'@'1.2.3.4';
Its better to check information_schema.user_privileges table after running REVOKE command.
如果运行REVOKE命令后看到USAGE privilege,则没有问题。这就等于没有任何特权。我不确定是否可以撤销。
我看到有很多答案,但除了公认的答案,它们都很长,很短,缺乏解释。由于我无法编辑,我正在添加我的答案。阿迪特问:
公开这个数据库,这样每个人都可以访问它
GRANT ALL PRIVILEGES
ON database.*
TO 'username'@'remote_host'
IDENTIFIED BY 'password';
上面的代码授予用户从一个给定的远程主机的权限,你可以允许一个用户从任何远程主机连接到MySQL通过更改'用户名'@'yourremotehost'到'用户名'@'%'。
因此,正确的查询授予用户从任何远程主机连接的权限是:
GRANT ALL PRIVILEGES
ON database.*
TO 'username'@'%'
IDENTIFIED BY 'password';
要能够从任何IP地址连接到您的用户,请执行以下操作:
允许mysql服务器接受远程连接。打开mysqld.conf文件:
sudo gedit /etc/mysql/mysql.conf.d/mysqld.cnf
搜索以“bind-address”开头的行,并将其值设置为0.0.0.0
bind-address = 0.0.0.0
最后保存文件。
注意:如果你运行的是MySQL 8+,默认情况下bind-address指令不会出现在mysqld.cnf文件中。在这种情况下,将指令添加到文件/etc/mysql/mysql.conf.d/mysqld.cnf的底部。
现在重新启动mysql服务器,使用systemd或使用旧的service命令。这取决于你的操作系统:
sudo systemctl restart mysql # for ubuntu
sudo systemctl restart mysqld.service # for debian
最后,mysql服务器现在可以接受远程连接了。
现在我们需要创建一个用户并授予它权限,这样我们就可以使用该用户远程登录。
以root用户或其他具有root权限的用户连接MySQL数据库。
mysql -u root -p
现在在localhost和'%'通配符中创建所需的用户,并授予所有DB的权限。
CREATE USER 'myuser'@'localhost' IDENTIFIED BY 'mypass';
CREATE USER 'myuser'@'%' IDENTIFIED BY 'mypass';
然后,
GRANT ALL ON *.* TO 'myuser'@'localhost';
GRANT ALL ON *.* TO 'myuser'@'%';
最后,别忘了冲洗特权
FLUSH PRIVILEGES;
注意:如果你在你的数据库服务器上配置了防火墙,你还需要打开端口3306 MySQL的默认端口来允许流量到MySQL。
希望这对你有所帮助;)
远程访问Mysql server 8数据库。
CREATE USER 'root'@'%' IDENTIFIED BY 'Pswword@123';
GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' WITH GRANT OPTION;
FLUSH PRIVILEGES;