添加远程服务器连接宝塔面板的数据库,需要在宝塔面板和服务器防火墙中进行以下设置:
一、宝塔面板设置(以 MySQL/MariaDB 为例)
1. 开启数据库远程访问权限
- 登录宝塔面板 → 点击左侧 “数据库” → 找到对应数据库 → 点击右侧 “权限”。
- 选择 “所有人” 或指定远程服务器的 IP 地址(更安全)。
- 点击 “提交” 保存设置。
2. 修改数据库配置文件
- 在宝塔面板左侧点击 “软件商店” → 找到已安装的 MySQL/MariaDB → 点击 “设置”。
- 进入 “配置修改” 选项卡,找到
bind-address参数(通常在[mysqld]部分)。 - 将其值从
127.0.0.1改为0.0.0.0(允许所有 IP 访问),或注释掉该行(前面加#)。 - 保存配置并重启数据库服务。
3. 检查数据库用户权限
- 通过宝塔的 “phpMyAdmin” 或命令行登录数据库。
- 执行以下 SQL 命令,确保用户具有远程访问权限:
GRANT ALL PRIVILEGES ON *.* TO '用户名'@'%' IDENTIFIED BY '密码' WITH GRANT OPTION; FLUSH PRIVILEGES;(
%表示允许所有 IP,可替换为具体 IP 以限制访问)
二、服务器防火墙设置
1. 放行数据库端口
- MySQL 默认端口:3306,MariaDB 相同。
- 在宝塔面板 “安全” 页面,添加端口规则:
- 端口:
3306 - 来源:远程服务器 IP(或
0.0.0.0允许所有,不推荐)。
- 端口:
- 或通过服务器防火墙(如
firewalld、iptables)放行端口。
2. 云服务商安全组配置
- 如果使用阿里云、腾讯云等云服务器,需在 云控制台的安全组 中添加规则:
- 方向:入方向
- 端口:3306
- 授权对象:远程服务器 IP(如
xx.xx.xx.xx/32)。
三、远程连接测试
使用远程服务器的命令行或数据库工具测试连接:
mysql -h 数据库服务器IP -u 用户名 -p
输入密码后,若成功登录即配置完成。
注意事项
- 安全风险:开放远程数据库访问可能增加被攻击风险,建议:
- 仅允许特定 IP 访问(通过防火墙或数据库权限限制)。
- 使用强密码并定期修改。
- 考虑通过 SSH 隧道或 XX 连接(更安全)。
- 连接问题排查:
- 检查端口是否被占用或屏蔽。
- 确认数据库用户权限是否正确。
- 查看数据库日志(宝塔面板中 MySQL 的“错误日志”)。
完成以上设置后,即可从远程服务器连接宝塔数据库。
CLOUD技术笔记