在Debian系统上设置MariaDB权限时,需重点关注以下安全要点:
ALL PRIVILEGES,优先通过角色(MariaDB 10.2+)管理权限。root用户设置为允许远程登录('root'@'%'),仅允许可信IP访问。'%'。local-infile,防止通过SQL访问本地文件系统。/etc/mysql/mariadb.conf.d/50-server.cnf,将bind-address设为127.0.0.1,限制仅本地监听。FLUSH PRIVILEGES使权限生效。操作前建议先通过sudo mysql_secure_installation完成基础安全配置。