外贸站宝塔面板数据库远程连接权限关闭教程:安全配置完整步骤

外贸站的数据安全是重中之重,其中数据库远程连接权限往往是攻击者利用的突破口。
默认情况下,宝塔面板安装的数据库允许所有IP(%)远程访问,这对于不需要远程管理的外贸网站来说风险极高。
本文会手把手教你如何彻底关闭远程连接权限,只让本地程序(如WordPress、Magento)访问数据库,零基础也能照着操作。

为什么要关闭数据库远程连接权限

如果你的外贸站数据库开启了远程访问,任何知道IP、端口、用户名和密码的人都可以从外部连接并操作数据,轻则篡改内容,重则拖库窃取客户信息。
关闭远程权限后,只有服务器本地的Web程序能连接数据库,相当于把大门从外面锁死。
对于没有专职运维人员的外贸团队,这是必须做的安全加固步骤。

操作前确认两项环境信息

在动手之前,请先确认以下两点:

  • 你拥有宝塔面板的登录权限(管理员账号)。
  • 数据库类型为MySQL(MariaDB通用)。如果使用PostgreSQL或MongoDB,操作界面类似,但本文以最常用的MySQL为例。

同时建议你先备份数据库,以免误操作导致连接失败。
备份方法:在宝塔面板“数据库”页面点击对应数据库的“备份”按钮。

方法一:通过宝塔面板数据库管理界面修改权限(推荐)

此方法可视化,无需敲命令,适合新手。

  1. 登录宝塔面板,点击左侧菜单“数据库”。
  2. 在数据库列表中找到你外贸站对应的数据库,点击右侧的“权限”按钮(一个小人图标)。
  3. 弹窗中会显示当前允许访问的主机地址。默认通常是“%”(表示所有IP)或“123.456.78.90”(某一特定IP)。
  4. 将主机地址修改为“localhost”或“127.0.0.1”,然后点击“提交”。
  5. 修改成功后,系统会提示“权限修改成功”。此时该数据库仅允许本地连接。

如果需要多个本地IP(例如内网其他服务器),可以填写“192.168.%.%”格式,但外贸站通常只需localhost即可。

方法二:通过phpMyAdmin修改用户权限(备用)

如果你对宝塔面板内置的phpMyAdmin更习惯,也可以走这条路。

  1. 在宝塔面板“数据库”页面,点击对应数据库的“管理”按钮,进入phpMyAdmin。
  2. 登录后点击顶部“用户账户”标签,找到该数据库对应的用户(通常用户名与数据库名相同)。
  3. 点击用户后的“编辑权限”。在“登录信息”区域的“主机”选择框中,将原来的“任意主机(%)”改为“本地(localhost)”。
  4. 点击右下角的“执行”保存。

这种方法会同时修改该用户在所有数据库上的权限,如果该用户还被其他数据库使用需谨慎。
建议优先使用方法一。

避坑指南:三个容易遗漏的地方

  • 刷新权限问题: 修改权限后有些环境需要执行 FLUSH PRIVILEGES; 命令。在宝塔面板中,方法一和方法二通常自动刷新,但如果发现修改后还能远程连接,请通过SSH登录服务器执行:mysql -u root -p -e "FLUSH PRIVILEGES;"
  • 防火墙放行端口: 关闭远程权限不等于关闭端口,建议一并检查宝塔“安全”页面,确保3306端口(或自定义端口)的“源策略”为“禁止”,或者仅允许特定内网IP。如果必需要保留端口但禁止外部访问,可通过系统防火墙(如firewalld或iptables)设置规则,但对外贸站不推荐开放端口。
  • 连接字符串调整: 修改权限后,网站程序(如WordPress的wp-config.php)中的数据库主机地址必须是“localhost”或“127.0.0.1”,不要写成公网IP或域名,否则会导致网站500错误。

效果验证:确认远程连接已被拒绝

验证权限是否生效很简单,使用一台外部电脑(非服务器本地)尝试远程连接数据库。

  1. 在本地电脑打开命令行(Windows为CMD或PowerShell,Mac/Linux为终端)。
  2. 输入命令(替换为你的服务器IP和数据库用户名密码):
   mysql -h 你的服务器IP -u 数据库用户名 -p -P 3306

输入密码后,如果出现 ERROR 1130 (HY000): Host '你的IP' is not allowed to connect to this MySQL server,表示远程连接已被成功禁止。
如果能够正常进入数据库,说明权限未完全关闭,请重新检查步骤。

高频问题解答

Q:关闭远程权限后,我还能用Navicat或MySQL Workbench连接吗?
A:不能,除非你使用SSH隧道(先SSH到服务器再转发本地端口)。对于外贸站,建议改用宝塔面板自带的“数据库”管理功能进行日常操作。

Q:我的网站突然连不上数据库了怎么办?
A:检查网站配置文件中的数据库主机是否为localhost或127.0.0.1。如果正确,请通过SSH登录服务器检查MySQL服务是否运行:systemctl status mysqld(或mariadb)。确认服务正常后,用mysql -u 用户名 -p -h localhost测试本地连接。若本地连接失败,可能是密码错误或用户权限被误改,可通过root用户重新授权。

Q:外贸站需要远程备份数据库,关了远程权限怎么备份?
A:推荐使用宝塔面板的“计划任务”功能进行本地备份,然后通过FTP或对象存储同步到远程。或者启用在服务器上定时执行mysqldump命令,再通过scp传输。不建议为了备份重新开放远程权限,安全妥协得不偿失。

如果你在操作过程中遇到其他报错,可以先检查自己的环境是否与本文一致,然后根据错误提示搜索对应解决方案。
记得每次修改权限后都做一次验证,确保只有本地程序能正常连接。

分享到:
上一篇
跨境独立站宝塔面板多站点防跨站入侵加固
下一篇
家用住宅主机Linux GPU加速本地大模型推理
1
系统公告

机房迁移升级通知

尊敬的用户: IP 段 103.23.148.x、156.224.29.x 原香港一区线路波动、攻击频繁,平台定于 7 月 5 日凌晨分批迁移至香港 GIA 机房,硬件升级 AMD 铂金机型。 迁移均在凌晨操作,最大程度降低业务影响,迁移期间服务器临时关机; 升级后配置不降低、费用不涨价,数据默认同步迁移; 迁移后 IP 全部更换,请及时修改域名解析、防火墙白名单; 建议提前备份重要数据,有问题可联系在线客服。 感谢理解与支持! 泽御云科技 2026.06.30
服务中心
客服
在线客服
24小时为您服务
咨询
联系我们
联系我们,为您的业务提供专属服务。
24/7 技术支持
如果您遇到寻求进一步的帮助,请过工单与我们进行联系。
24/7 即时支持
泽御云
售前客服
泽御云
泽御云
售后客服
泽御云
技术支持
评价
您对当前页面的整体感受是否满意?
😞
非常不满意
😕
不满意
😐
一般
🙂
满意
😊
非常满意