在Debian系统上设置MariaDB权限时,需重点关注以下安全要点:
ALL PRIVILEGES
,优先通过角色(MariaDB 10.2+)管理权限。root
用户设置为允许远程登录('root'@'%'
),仅允许可信IP访问。'%'
。local-infile
,防止通过SQL访问本地文件系统。/etc/mysql/mariadb.conf.d/50-server.cnf
,将bind-address
设为127.0.0.1
,限制仅本地监听。FLUSH PRIVILEGES
使权限生效。操作前建议先通过sudo mysql_secure_installation
完成基础安全配置。