紧跟强化主题......
保护 MySQL 的一些最佳实践、建议和必读内容是什么?
紧跟强化主题......
保护 MySQL 的一些最佳实践、建议和必读内容是什么?
其他资源
我想通常的操作系统方法(如果需要远程 ssh 管理员,包括 fail2ban),然后阻止对 MySQL 端口的所有外部访问,或者在绝对必要时允许白名单连接。为 mysqladmin 用户设置密码。
之后,mysqladmin 用户应该只被允许从 localhost 进行连接,并且应该是唯一通过“用户”表授予任何权限的用户 - 所有其他用户默认拒绝访问(即在用户表中)但给予个人特定的授权数据库。
请注意,您不应直接在 Internet 上公开 MySQL。如果您必须进行远程数据访问,请使用 VPN(例如带有客户端验证的通道)。