ubuntu

如何防止Ubuntu MariaDB被攻击

小樊
43
2025-11-28 22:26:40
栏目: 云计算

Ubuntu 上保护 MariaDB 的实用加固清单

一 基础加固与最小暴露

二 账户与权限最小化

三 网络与系统层防护

四 日志、审计与持续维护

五 快速核查清单

检查项 期望状态/示例
root 远程登录 已禁用(仅本地或跳板机可 sudo 到系统后本地登录)
匿名用户与 test 库 已删除
绑定地址 127.0.0.1(或内网地址),公网不直连 3306
本地文件读取 local-infile=0
导入导出目录 secure_file_priv 为固定安全目录
应用账户 最小权限、来源 IP/网段白名单
高危权限 仅管理员拥有 FILE/PROCESS/SUPER
防火墙 仅放行 SSH 与内网数据库访问
Fail2ban 已启用并监控 SSH/数据库相关日志
日志与审计 启用错误/慢查询日志,定期审计与轮转

以上措施按“最小暴露—最小权限—纵深防御”的顺序实施,可显著降低被暴力破解、SQL 注入与横向渗透的风险。

0
看了该问题的人还看了