数据库默认端口对照
适用人群:在服务器上部署数据库、配置防火墙 / 云安全组、排查数据库连接不上的站长与运维。
核心概念
常见数据库默认端口对照
| 数据库 / 服务 | 默认端口 | 协议 | 说明 |
|---|---|---|---|
| MySQL / MariaDB | 3306 | TCP | 最常用的关系型数据库 |
| PostgreSQL | 5432 | TCP | 功能强大的开源关系型数据库 |
| Redis | 6379 | TCP | 内存键值数据库 / 缓存 |
| MongoDB | 27017 | TCP | 文档型 NoSQL 数据库 |
| SQL Server | 1433 | TCP | 微软关系型数据库 |
| Oracle | 1521 | TCP | Oracle 监听器(TNS)端口 |
| Memcached | 11211 | TCP/UDP | 分布式内存缓存 |
| Elasticsearch | 9200 / 9300 | TCP | 9200 为 HTTP、9300 为节点通信 |
以上为软件出厂默认端口,实际端口以你的配置文件(如 my.cnf、postgresql.conf、redis.conf)为准。生产环境建议改掉默认端口并配合强口令。
实际示例
查看端口是否在监听
# Linux:查看本机监听的 TCP 端口
ss -tlnp | grep 3306 # MySQL
ss -tlnp | grep 6379 # Redis
# 从外部测试端口是否可达(谨慎对公网使用)
nc -zv db.example.com 3306
只允许内网访问(安全建议)
# MySQL:绑定内网 IP,不对公网监听
# my.cnf
bind-address = 127.0.0.1
# Redis:绑定回环并设置密码
# redis.conf
bind 127.0.0.1
requirepass 你的强密码
常见错误
- ⚠️把 3306 / 6379 / 27017 直接暴露到公网且用弱口令,极易被扫描入侵
- ⚠️云服务器安全组放行了 0.0.0.0/0 到数据库端口,等于对全网开放
- ⚠️只改了软件配置端口但忘了同步修改防火墙 / 安全组规则,导致连不上
对应工具
常见问题
改了数据库默认端口能提升安全性吗?
为什么本机能连、外网连不上?
相关教程
相关文章
备案站点的数据库运维与高可用要点
数据库在备案站点里的位置 备案网站的用户、内容、线索几乎都存在数据库里,是最核心的资产。数据库一旦宕机,站点直接不可用;数据一旦损坏或丢失,损失往往不可逆。所以数据库运维是稳定运营的地基。 高可用:主从与故障切换 主从复制:主库写、从库读,读写分离分担压力。 故障切换:主库异常时能自动或快速切到从库,减少不可用时间。…
备案站点的数据库变更与在线 DDL 实践
一次 ALTER TABLE 就能让站点不可用 同样一条加字段语句,在几千行的小表上几十毫秒结束,在千万级大表上可能锁住几分钟甚至更久。锁住期间读写全部阻塞,请求迅速堆积、连接池打满,最终整站雪崩——很多"莫名其妙的宕机"根因就是一次看似无害的表结构变更。数据库的日常运维见 数据库运维与高可用。 关键要点 大表 DD…
网站用非80/443端口对外提供服务要不要备案
端口号不是判断备案与否的标准 有些团队认为,只要网站不走默认的80端口或443端口,比如用8080、9000之类的自定义端口对外提供访问,就可以规避备案要求。这是一种误解。ICP备案判断的核心是是否使用域名、是否通过互联网向公众提供信息服务,端口号只是访问方式的技术细节,不影响这一判定。无论用户输入的是example…
纯静态网站没有后台数据库要不要备案
静态和动态不是备案判断的标准 有观点认为,纯静态网站没有数据库、不涉及用户注册和数据存储,风险较低,因此不用备案。这种理解是不准确的。ICP备案关注的是是否使用域名、通过互联网向公众提供信息服务,与网站是否使用数据库、是否为动态站点没有直接关系。无论是一个纯HTML展示页,还是复杂的动态系统,只要部署在境内服务器并用…
网站数据库运维怎么做?选型、性能优化、主从与备份全解析
对大多数网站,数据库是最核心、也最难重建的资产:程序挂了能重启,数据库数据丢了或被拖慢,整站跟着崩。数据库运维不是"装完能用就行",而要在选型、性能、可靠性、安全四条线上持续投入。本文系统梳理网站数据库运维的关键点。 选型:关系型还是其它 大多数网站用关系型数据库(MySQL/MariaDB、PostgreSQL)就…
官方资料来源