Le contenu de cet article explique comment gérer l'échec de connexion à la base de données après avoir utilisé le script dans le système Ubuntu ECS. Il a une certaine valeur de référence. Les amis dans le besoin peuvent s'y référer.
Après avoir utilisé le script « Comment restreindre le comportement d'analyse externe via une politique de pare-feu », le système Ubuntu ECS ne peut pas être connecté à distance et la base de données ne peut pas être connectée
Système Ubuntu Une fois qu'ECS a utilisé le script dans « Comment restreindre le comportement d'analyse externe via des politiques de pare-feu » pour la protection de la sécurité, le système ne peut pas être connecté à distance ou la base de données ne peut pas être connectée. En effet, le script restreint les demandes de paquets de données externes. Suivez les opérations suivantes en fonction du port que vous utilisez réellement. La situation peut être réparée :
1. Jetez d'abord un œil aux règles actuelles. Le port 22 dans le sens entrant n'est pas autorisé.
2. Ajoutez ssh dans la direction entrante , après ajout, le test peut être connecté (il en est de même pour le 3306, etc.)
Exécuter la commande :
ufw allow 22
3. Pingez le nom de domaine pour inviter un hôte inconnu et vous devez ajouter des règles de résolution de nom de domaine.
Exécutez la commande : ufw insert 1 allow out 53/udp (Pourquoi est-elle différente de la règle d'ajout ci-dessus ? Tout d'abord, la chaîne de sortie a déjà des règles. Cette règle autorisée doit être ajoutée en haut, donc utilisez insert 1 signifie être ajouté devant le premier élément, et les moyens suivants pour autoriser le protocole udp pour la direction sortante du port 53).
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!