天天看點

mysql運維授權

授權的幾大特性

1. 權限,輕而易舉,不要使用all privileges,盡量指定某一個,某幾個權限即可

2. 主機範圍,盡量别用%,盡量給一個區域網路的網段,或者限制某一個ip,即使是需要在公網環境中連接配接,使用%号,也得通過防火牆做一定的安全措施,以及更換mysql預設端口等等

  • root登入密碼複雜
  • 更改ssh端口
  • 禁止root登入,隻允許普通使用者登入。禁止用賬号密碼登入
  • 隻用普通使用者+公私鑰的形式登入
  • 修改常見軟體的預設端口,如3306 6379等等等

3. grant授權對資料庫的選擇,也盡量别用*,而指定資料庫以及資料表