IBM Cloud Docs
Melhores práticas de segurança do MySQL

Melhores práticas de segurança do MySQL

Muitos usuários do IBM Cloud® confiam no MySQL como solução de banco de dados. Como os bancos de dados armazenam várias informações importantes e confidenciais, certifique-se de proteger os bancos de dados MySQL para proteger suas informações. As práticas de segurança para o MySQL são dependentes de necessidades individuais e necessidades de negócios. No entanto, é possível usar as melhores práticas para começar. Alinhe-se com as dicas a seguir para antecipar a proteção do seu banco de dados MySQL.

  • Configure a senha raiz do MySQL.
  • Exclua a conta de teste e o banco de dados que foi criado durante a instalação inicial do MySQL.
  • Assegure-se de que cada senha de conta individual do MySQL seja configurada.
  • Conceda privilégios conforme a necessidade. Evite conceder privilégios globais desnecessariamente.
  • Não use curingas no valor do nome do host associado às contas.
  • Revise periodicamente os usuários e bancos de dados de uma conta MySQL para ter certeza de que as permissões definidas são válidas.
  • Não use senhas na linha de comandos com o comando shell>mysql -u root - password=somepassword mysql

Use o seguinte comando para conceder a qualquer outro usuário acesso à linha de comando para obter a senha com o comando shell>ps. Use o comando shell>mysql -u root -p mysql para ser solicitado para entrada de senha. Este comando protege sua senha.

Mais recursos

Inicie com as diretrizes de segurança do MySQL baseadas na versão do MySQL que está no seu dispositivo:

MySQL tem vários recursos extras que não são gerenciados por IBM Cloud® que podem ser úteis. Você também pode encontrar recursos que não são gerenciados por MySQL. Encontre esses recursos buscando por "MySQL Segurança" em qualquer mecanismo de busca. Como os recursos de terceiros não são mantidos pelos fabricantes de MySQL, use essas informações com cautela. Como no caso de qualquer recurso, use sites confiáveis e consulte a documentação oficial e sites de suporte sempre que possível.