在Debian系統上設置MariaDB權限時,需重點關注以下安全事項:
root
賬戶運行應用程序。root
用戶遠程登錄,通過修改/etc/my.cnf
中bind-address=127.0.0.1
限制僅本地連接。'user'@'192.168.1.100'
),避免'%'
通配符。SHOW GRANTS
命令檢查用戶權限,及時撤銷冗余權限。ssl-ca
、ssl-cert
、ssl-key
參數,要求客戶端使用加密連接(MariaDB 10.3+支持require_secure_transport=ON
)。DELETE FROM mysql.user WHERE User=''
)和測試數據庫。ufw
或iptables
限制數據庫端口(默認3306)的訪問范圍,僅允許可信IP。