Seguendo il tema del rafforzamento ...
Quali sono alcune best practice, consigli e letture obbligatorie per proteggere MySQL.
Seguendo il tema del rafforzamento ...
Quali sono alcune best practice, consigli e letture obbligatorie per proteggere MySQL.
Risorse aggiuntive
Suppongo che i soliti metodi del sistema operativo (incluso fail2ban se è richiesto un amministratore ssh remoto), quindi bloccare tutti gli accessi esterni alla porta MySQL o consentire a una whitelist di connettersi se assolutamente necessario. Imposta una password per l'utente mysqladmin.
Dopodiché, l'utente mysqladmin dovrebbe essere autorizzato a connettersi solo da localhost e dovrebbe essere l'unico utente a cui siano concessi privilegi tramite la tabella "user" - a tutti gli altri utenti è negato l'accesso per impostazione predefinita (cioè nella tabella utente) ma concede concessioni specifiche a singoli database.
Nota che non dovresti esporre MySQL direttamente su Internet. Se è necessario disporre dell'accesso ai dati remoti, utilizzare una VPN (ad es. Stunnel con verifica del client).