Debian MySQL安全加固是一個涉及多個方面的過程,以下是一些關鍵步驟和最佳實踐:
/etc/mysql/my.cnf
(或 /etc/mysql/mariadb.conf.d/50-server.cnf
,如果是MariaDB),將 bind-address
設置為 127.0.0.1
,以限制MySQL只監聽本地連接。local-infile=0
,以防止MySQL直接訪問本地文件系統。DELETE FROM mysql.user WHERE User='';
FLUSH PRIVILEGES;
mysql_secure_installation
命令設置強密碼,并禁用遠程root登錄。iptables
或 ufw
配置防火墻規則,僅允許必要的端口(如MySQL的3306端口)進出。apt update
和 apt upgrade
命令,確保系統和軟件包都是最新的。請注意,進行任何安全配置之前,建議備份所有重要數據,以防配置過程中出現意外情況。此外,安全配置是一個持續的過程,需要定期審查和更新安全措施以應對新的威脅。