当前位置:首页 > 云服务器

myql在云服务器上安装并配置MySQL服务

游戏科技网2026年09月14日 23:10云服务器20
描述:云服务器安装MySQL推荐使用系统包管理器(apt/yum/dnf),安装后必须执行mysql_secure_installation加固,严格限制远程访问IP并遵循最小权限原则创建应用账号。云服务器上安装 MySQL 的推荐方式在主流云服务器(如阿里云、腾讯云、AWS EC2)的 Linux 系统…
云服务器安装MySQL推荐使用系统包管理器(apt/yum/dnf),安装后必须执行mysql_secure_installation加固,严格限制远程访问IP并遵循最小权限原则创建应用账号。

myql在云服务器上安装并配置MySQL服务

云服务器上安装 MySQL 的推荐方式

在主流云服务器(如阿里云、腾讯云、AWS EC2)的 Linux 系统上,apt(Ubuntu/Debian)或 yum/dnf(CentOS/RHEL/Rocky)是最稳妥的安装途径。直接下载二进制包或源码编译不仅耗时,还容易因依赖缺失或 SELinux/AppArmor 策略导致 mysqld 启动失败。

以 Ubuntu 22.04 为例:

1

2

sudo apt update

sudo apt install mysql-server

安装完成后,mysqld 通常已自动启用并运行。可通过 sudo systemctl status mysql 验证。注意:该方式安装的是 Oracle 官方维护的 mysql-server 包(非 MariaDB),版本一般为 8.0.x,兼容性好、安全更新及时。

首次配置必须执行 mysql_secure_installation

云服务器默认开放公网端口风险极高,而新装 MySQL 的 root 用户默认仅允许本地 socket 登录,且无密码。不运行 mysql_secure_installation 就等于留着后门。

  • 它会强制设置 root 密码(建议用强密码,避免与云平台登录密码重复)
  • 删除匿名用户:Remove anonymous users? [Y/n] → 必选 Y
  • 禁止 root 远程登录:Disallow root login remotely? [Y/n] → 选 Y(后续如需远程管理,应新建专用账号并限制 IP)
  • 删除 test 数据库及权限:Remove test database and access to it? [Y/n] → 选 Y
  • 重载权限表:Reload privilege tables now? [Y/n] → 选 Y

执行后,root 只能通过 sudo mysql -u root -p 本地登录,这是云环境最基本的安全基线。

修改绑定地址前先确认防火墙和安全组

MySQL 默认监听 127.0.0.1:3306,若需从其他机器连接(比如本地开发机连云数据库),需改 bind-address。但直接改成 0.0.0.0 并不安全,且常被忽略两个关键层:

myql在云服务器上安装并配置MySQL服务
MySQL

编写正确的MySQL查询,避免字符集、索引和锁方面的常见陷阱。

下载
  • 云平台安全组:必须手动放行 TCP 3306 端口,并严格限制源 IP(例如只允你办公室公网 IP 或跳板机 IP)
  • 系统防火墙:Ubuntu 默认用 ufw,需执行 sudo ufw allow from 203.0.113.42 to any port 3306(替换为你自己的 IP);CentOS 用 firewalld,命令为 sudo firewall-cmd --permanent --add-rich-rule=rule family="ipv4" source address="203.0.113.42" port port="3306" protocol="tcp" accept
  • 配置文件位置:/etc/mysql/mysql.conf.d/mysqld.cnf(Ubuntu)或 /etc/my.cnf(CentOS),修改 bind-address = 0.0.0.0 后必须重启:sudo systemctl restart mysql

没配安全组就改 bind-address,服务起得来也连不上;配了安全组却没开系统防火墙,同样连不通——这两层漏一不可。

创建远程访问账号时别用 root,也别给 % 全通权限

应用连接数据库应使用独立账号,而非 root。错误做法:CREATE USER app@% IDENTIFIED BY pwd; GRANT ALL ON *.* TO app@%; —— 这等于把整台云服务器的数据库权限暴露给任意 IP。

正确做法是精确限定:

1

2

3

CREATE USER app@203.0.113.42 IDENTIFIED BY strong_password_here;

GRANT SELECT, INSERT, UPDATE ON myapp_db.* TO app@203.0.113.42;

FLUSH PRIVILEGES;

说明:

  • app@203.0.113.42 中的 IP 必须与你应用服务器的真实出口 IP 一致(不是内网 IP)
  • 权限按最小必要原则授予,ALL*.* 在生产环境禁止出现
  • MySQL 8.0+ 默认认证插件是 caching_sha2_password,某些旧客户端不兼容,如遇连接失败,可显式指定:ALTER USER app@203.0.113.42 IDENTIFIED WITH mysql_native_password BY strong_password_here;

云服务器上的 MySQL 不是本地玩具,每个账号、每条授权、每个端口开放,都必须有明确来源和用途。疏忽一处,就可能成为横向渗透的起点。

“myql在云服务器上安装并配置MySQL服务” 的相关文章

5元云服务器:入门级新手首选

5元云服务器:入门级新手首选 我是一名刚毕业的大学生,对编程充满了热情,但现实总是骨感一些。刚踏入职场,我梦想着能独立开发一个网站或应用,却苦于没有足够的资源。买一台实体服务器太贵,租个虚拟空间又觉得…

6元服务器租用,高性价比VPS主机推荐

6元服务器租用,高性价比VPS主机推荐 记得去年我刚开始创业,做了一个小型网站来展示我的产品。那时,我手头紧,预算有限,却急着需要一个可靠的服务器来托管网站。作为一个普通上班族,我对技术懂得不多,但我…

云服务器市场增长

云服务器市场增长 大家好,作为一个每天依赖云服务器的开发者,我亲身感受到市场的飞速膨胀。想象一下,几年前我还得在办公室的老旧电脑前苦苦挣扎,处理数据时总是卡顿不堪,但现在,只需轻轻一点,就能在云端获得…

1元买走一台云服务器,这种天上掉馅饼的事存在吗?

1元买走一台云服务器,这种天上掉馅饼的事存在吗? 那天,我在咖啡馆里刷手机,偶然看到一个广告:“只需1元,就能买走一台高性能云服务器!容量无限,稳定快速,适合创业和学习。”我的心跳突然加速了。作为一个…

云服务器10元月:经济型服务价格新记录

云服务器10元/月:经济型服务价格新记录 最近,云服务器的价格被推向了一个新低,10元一个月的方案让许多人惊喜不已。这不仅仅是数字上的变化,更是科技服务普惠化的一个标志。云服务器作为一种基于云计算的虚…

实惠低价云服务器f2g评测

实惠低价云服务器f2g评测 实惠低价云服务器F2G评测 随着云计算技术的快速发展,云服务器已经成为企业和个人开发者的重要选择。相比传统的物理服务器,云服务器在灵活性、可扩展性和成本上具有显著优势。然而…