数据库外网
Ⅰ 如果我用一根网线连接外网 然后用一根网线连接内网的数据库 请问这样做能保证数据库的安全么
不能,因为外网可以通过你的电脑连接到内网的数据库。
象一般正规的内外分离的话有两种方式:
1、内外网的IP地址相同,但只用一根网线,接内网的插座上,只能连接内网,拔出插到外网上时,外网无法连接到内网。但还是有风险,你电脑上的资料会被盗。
2、硬盘隔离卡,不同的的网络用不同的硬盘和网络连接设置,比如上网时,用B硬盘,外部网线的连接到网卡上,不上网时,用A硬盘,内部网线连接到网卡上。
相比之下,硬盘隔离卡比较方便,但要重新启动生效,设置麻烦。
手动的速度快,但要手动操作。
Ⅱ ACCESS数据库外网连接
ODBC数据库可以实现,把sql Server数据库1433端口映射到外部网络,然后通过外网地址做ODBC SQL Server链接表,这样ACCESS就可以全网通用了。
更安全一点的办法就只有虚拟局域网了,把外网变内网。
Ⅲ 如何远程连接 MySQL 数据库,阿里云腾讯云外网连接教程,开启允许远程连接
远程连接 MySQL 数据库,特别是在阿里云和腾讯云上开启外网连接的教程如下:
编辑 MySQL 配置文件:
- 修改 bindaddress:找到 MySQL 配置文件,将 bindaddress 参数修改为远程连接的 IP 地址,或者设置为 0.0.0.0 以允许所有 IP 地址连接。在阿里云和腾讯云上,如果希望从公网访问,通常需设置为 0.0.0.0。
重启 MySQL 服务:
- 修改配置文件后,需要重启 MySQL 服务以使更改生效。在 Linux 系统上,可以使用 systemctl restart mysqld 或 service mysqld restart 命令;在 Windows 系统上,可以通过服务管理器重启 MySQL 服务。
配置远程登录账号权限:
- 创建或修改账号:为远程登录创建一个新的账号,或者修改现有账号的权限。例如,可以使用 CREATE USER 'remote_user'@'%' IDENTIFIED BY 'password' 命令创建一个允许从任何 IP 地址连接的账号。
- 授权:给远程账号赋予必要的权限,如 GRANT ALL PRIVILEGES ON *.* TO 'remote_user'@'%'。注意,这里 % 表示允许从任何 IP 地址连接;如果希望限制特定 IP 地址,可以将 % 替换为具体的 IP 地址。
调整账号认证方式:
- 如果遇到 caching_sha2_password 报错问题,可以尝试创建使用 mysql_native_password 认证的账号,或者修改现有账号的认证方式。例如,使用 ALTER USER 'remote_user'@'%' IDENTIFIED WITH mysql_native_password BY 'password' 命令修改认证方式。
刷新 MySQL 权限:
- 执行 FLUSH PRIVILEGES; 命令刷新 MySQL 权限相关表,以确保更改立即生效。
配置云服务器安全组规则:
- 阿里云:在阿里云 ECS 控制台上,为实例添加安全组规则,允许 TCP 协议的 3306 端口的入站访问。
- 腾讯云:在腾讯云 CVM 控制台上,为实例添加安全组规则,同样允许 TCP 协议的 3306 端口的入站访问。
注意: 确保云服务器的防火墙设置允许 3306 端口的访问。 为了安全起见,不建议使用 root 账号进行远程登录;最好创建一个具有必要权限的专用账号。 定期更新和检查 MySQL 账号的权限和认证方式,以确保数据库的安全性。
完成以上步骤后,即可通过外网远程连接到阿里云或腾讯云上的 MySQL 数据库。如果遇到连接问题,请检查每一步的配置是否正确,并参考相应的云服务器和 MySQL 文档进行排查和解决。
Ⅳ sql 怎样外网连接远程数据库
要点:
1.确认服务器端SQL服务端口号是否为:1433
2.如果不是1433,配置客户端
3.建立服务器端登录帐号,确保角色及管理数据库
一、查看服务器端情况
1. 看ping 服务器ip能否ping通。
这个实际上是看和远程sql server 服务器的物理连接是否存在。如果不行,请检查网络,查看配置,当然得确保远程sql server 服务器的IP拼写正确。
2. 在Dos或命令行下输入telnet 服务器IP 端口,看能否连通。
如telnet 202.114.100.100 1433
通常端口值是1433,因为1433是sql server 的对于Tcp/IP的默认侦听端口。如果有问题,通常这一步会出问题。通常的提示是“……无法打开连接,连接失败"。
如果这一步有问题,应该检查以下选项。
1) 检查远程服务器是否启动了sql server 服务。如果没有,则启动。
2) 检查sql server服务器端有没启用Tcp/IP协议,因为远程连接(通过因特网)需要靠这个协议。检查方法是,在服务器上打开 开始菜单->程序->Microsoft SQL Server->服务器网络实用工具,看启用的协议里是否有tcp/ip协议,如果没有,则启用它。
3) 检查服务器的tcp/ip端口是否配置为1433端口。仍然在服务器网络实用工具里查看启用协议里面的tcp/ip的属性,确保默认端口为1433,并且隐藏服务器复选框没有勾上。
事实上,如果默认端口被修改,也是可以的,但是在客户端做telnet测试时,写服务器端口号时必须与服务器配置的端口号保持一致。如果隐藏sql server服务器复选框被勾选,则意味着客户端无法通过枚举服务器来看到这台服务器,起到了保护的作用,但不影响连接,但是Tcp/ip协议的默认端口将被隐式修改为2433,在客户端连接时必须作相应的改变(具体方式见 二:设置客户端网络实用工具)。
4) 如果服务器端操作系统打过sp2补丁,则要对windows防火墙作一定的配置,要对它开放1433端口,通常在测试时可以直接关掉windows防火墙(其他的防火墙也关掉最好)。(4、5步我没有做就成功了)
5) 检查服务器是否在1433端口侦听。如果sql server服务器没有在tcp连接的1433端口侦听,则是连接不上的。检查方法是在服务器的dos或命令行下面输入
netstat -a -n 或者是netstat -an,在结果列表里看是否有类似 tcp 127.0.0.1 1433 listening 的项。如果没有,则通常需要给sql server 2000打上至少sp3的补丁。其实在服务器端启动查询分析器,输入select @@version 执行后可以看到版本号,版本号在8.0.2039以下的都需要打补丁。
如果以上都没问题,这时你再做telnet 服务器ip 1433 测试,将会看到屏幕一闪之后光标在左上角不停闪动。恭喜你,你马上可以开始在企业管理器或查询分析器连接