MySQL 安全性最佳作法

許多 IBM Cloud® 使用者都依賴 MySQL 來進行其資料庫解決方案。 由於資料庫存放各種重要且敏感的資訊,因此請務必確保 MySQL 資料庫的安全性,以保護您的資訊。 MySQL 的安全作法取決於個別需求及商業需求。 不過,您可以使用最佳作法開始使用。 請確定您遵循下列提示來取得保護 MySQL 資料庫安全的起點。

  • 設定 root MySQL 密碼。
  • 刪除在起始安裝 MySQL 期間所建立的測試帳戶及資料庫。
  • 確定已設定每一個個別 MySQL 帳戶密碼。
  • 視需要授與專用權。 請避免不必要地授與廣域專用權。
  • 不要在與帳戶相關聯的主機名稱值中使用萬用字元。
  • 定期檢閱帳戶的 MySQL 使用者和資料庫,以確保定義的許可權有效。
  • 不要在具有指令 shell>mysql -u root - password=somepassword mysql 的指令行中使用密碼。

使用下列指令,允許任何其他具有指令行存取權限的使用者,使用指令 shell>ps 拉取密碼。 系統提示輸入密碼時,請改用指令 shell>mysql -u root -p mysql。 此指令可確保您的密碼安全。

其他資源

請從根據您裝置上 MySQL 版本的 MySQL 安全準則著手:

MySQL 具有各種不受 IBM Cloud® 管理的額外資源,這些資源可能很有用。 您也可以尋找未由 MySQL管理的資源。 透過在任何搜尋引擎中搜尋 "MySQL Security" 來尋找這些資源。 由於第三方資源並非由 MySQL 的製造商維護,請謹慎使用此資訊。 與使用所有資源一樣,請使用授信網站,並參照正式文件及支援網站(盡可能)。