ubuntu

ubuntu里sqladmin如何安全管理

小樊
38
2025-11-30 07:39:44
栏目: 云计算

Ubuntu 上 sqladmin 安全管理实践

一 身份与系统账户安全

二 数据库账户与最小权限

三 数据库与 Web 管理工具安全

四 审计监控与合规

五 快速检查清单

检查项 推荐做法 关键命令/配置
系统账户 专用 sqladmin,禁用 root SSH adduser sqladmin;/etc/ssh/sshd_config: PermitRootLogin no
认证方式 SSH 密钥登录,禁用口令登录 root /etc/ssh/sshd_config: PubkeyAuthentication yes
防火墙 仅开放 SSH 与必要服务端口 ufw allow OpenSSH;ufw enable
数据库账户 本地账户优先,最小权限 MySQL: GRANT … TO ‘sqladmin’@‘localhost’;PostgreSQL: GRANT ON DATABASE
远程访问 限制来源 IP 与端口 pg_hba.conf(PostgreSQL);MySQL 绑定内网接口
管理工具 限制来源、启用 HTTPS、最小权限账户 phpMyAdmin 仅内网访问;不使用 root
备份恢复 定期备份、加密、可验证恢复 mysqldump;定期恢复演练
监控审计 日志收集、入侵防护 Logwatch;Fail2Ban;Nagios 等

注意:涉及生产环境变更前,请在测试环境验证并按需备份;为账户与备份设置强密码,避免明文存储与传输。

0
看了该问题的人还看了