在Debian系统上设置MariaDB权限时,需重点关注以下安全事项:
root
账户运行应用程序。root
用户远程登录,通过修改/etc/my.cnf
中bind-address=127.0.0.1
限制仅本地连接。'user'@'192.168.1.100'
),避免'%'
通配符。SHOW GRANTS
命令检查用户权限,及时撤销冗余权限。ssl-ca
、ssl-cert
、ssl-key
参数,要求客户端使用加密连接(MariaDB 10.3+支持require_secure_transport=ON
)。DELETE FROM mysql.user WHERE User=''
)和测试数据库。ufw
或iptables
限制数据库端口(默认3306)的访问范围,仅允许可信IP。