溫馨提示×

Debian MariaDB權限設置要注意什么

小樊
37
2025-08-16 06:32:19
欄目: 云計算

在Debian系統上設置MariaDB權限時,需重點關注以下安全要點:

  1. 最小權限原則:僅授予用戶必要的權限,避免使用ALL PRIVILEGES,優先通過角色(MariaDB 10.2+)管理權限。
  2. 限制遠程訪問
    • 避免將root用戶設置為允許遠程登錄('root'@'%'),僅允許可信IP訪問。
    • 若需遠程訪問,明確指定IP范圍,而非使用'%'。
  3. 禁用危險功能
    • 禁用local-infile,防止通過SQL訪問本地文件系統。
    • 移除匿名用戶和測試數據庫,降低未授權訪問風險。
  4. 安全配置文件
    • 修改/etc/mysql/mariadb.conf.d/50-server.cnf,將bind-address設為127.0.0.1,限制僅本地監聽。
    • 啟用SSL/TLS加密連接(如需遠程訪問)。
  5. 用戶管理
    • 為應用創建專用用戶,使用強密碼,定期更換。
    • 刪除無用用戶,通過FLUSH PRIVILEGES使權限生效。
  6. 審計與監控:定期檢查用戶權限,監控數據庫日志,及時發現異常訪問。

操作前建議先通過sudo mysql_secure_installation完成基礎安全配置。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女