添加远程服务器连接宝塔数据库需要开启哪些设置?

添加远程服务器连接宝塔面板的数据库,需要在宝塔面板服务器防火墙中进行以下设置:


一、宝塔面板设置(以 MySQL/MariaDB 为例)

1. 开启数据库远程访问权限

  • 登录宝塔面板 → 点击左侧 “数据库” → 找到对应数据库 → 点击右侧 “权限”
  • 选择 “所有人” 或指定远程服务器的 IP 地址(更安全)。
  • 点击 “提交” 保存设置。

2. 修改数据库配置文件

  • 在宝塔面板左侧点击 “软件商店” → 找到已安装的 MySQL/MariaDB → 点击 “设置”
  • 进入 “配置修改” 选项卡,找到 bind-address 参数(通常在 [mysqld] 部分)。
  • 将其值从 127.0.0.1 改为 0.0.0.0(允许所有 IP 访问),或注释掉该行(前面加 #)。
  • 保存配置并重启数据库服务。

3. 检查数据库用户权限

  • 通过宝塔的 “phpMyAdmin” 或命令行登录数据库。
  • 执行以下 SQL 命令,确保用户具有远程访问权限:
    GRANT ALL PRIVILEGES ON *.* TO '用户名'@'%' IDENTIFIED BY '密码' WITH GRANT OPTION;
    FLUSH PRIVILEGES;

    % 表示允许所有 IP,可替换为具体 IP 以限制访问)


二、服务器防火墙设置

1. 放行数据库端口

  • MySQL 默认端口:3306,MariaDB 相同。
  • 在宝塔面板 “安全” 页面,添加端口规则:
    • 端口:3306
    • 来源:远程服务器 IP(或 0.0.0.0 允许所有,不推荐)。
  • 或通过服务器防火墙(如 firewalldiptables)放行端口。

2. 云服务商安全组配置

  • 如果使用阿里云、腾讯云等云服务器,需在 云控制台的安全组 中添加规则:
    • 方向:入方向
    • 端口:3306
    • 授权对象:远程服务器 IP(如 xx.xx.xx.xx/32)。

三、远程连接测试

使用远程服务器的命令行或数据库工具测试连接:

mysql -h 数据库服务器IP -u 用户名 -p

输入密码后,若成功登录即配置完成。


注意事项

  1. 安全风险:开放远程数据库访问可能增加被攻击风险,建议:
    • 仅允许特定 IP 访问(通过防火墙或数据库权限限制)。
    • 使用强密码并定期修改。
    • 考虑通过 SSH 隧道或 XX 连接(更安全)。
  2. 连接问题排查
    • 检查端口是否被占用或屏蔽。
    • 确认数据库用户权限是否正确。
    • 查看数据库日志(宝塔面板中 MySQL 的“错误日志”)。

完成以上设置后,即可从远程服务器连接宝塔数据库。

云服务器