MySQL 安全性最佳作法
許多 IBM Cloud® 使用者都依賴 MySQL 來進行其資料庫解決方案。 由於資料庫存放各種重要且敏感的資訊,因此請務必確保 MySQL 資料庫的安全性,以保護您的資訊。 MySQL 的安全作法取決於個別需求及商業需求。 不過,您可以使用最佳作法開始使用。 請確定您遵循下列提示來取得保護 MySQL 資料庫安全的起點。
- 設定 root MySQL 密碼。
- 刪除在起始安裝 MySQL 期間所建立的測試帳戶及資料庫。
- 確定已設定每一個個別 MySQL 帳戶密碼。
- 視需要授與專用權。 請避免不必要地授與廣域專用權。
- 不要在與帳戶相關聯的主機名稱值中使用萬用字元。
- 定期檢閱帳戶的 MySQL 使用者和資料庫,以確保定義的許可權有效。
- 不要在具有指令
shell>mysql -u root - password=somepassword mysql的指令行中使用密碼。
使用下列指令,允許任何其他具有指令行存取權限的使用者,使用指令 shell>ps 拉取密碼。 系統提示輸入密碼時,請改用指令 shell>mysql -u root -p mysql。 此指令可確保您的密碼安全。
其他資源
請從根據您裝置上 MySQL 版本的 MySQL 安全準則著手:
- [MySQL 版本 5.7](http://dev.mysql.com/doc/refman/5.7/en/security.html
MySQL 具有各種不受 IBM Cloud® 管理的額外資源,這些資源可能很有用。 您也可以尋找未由 MySQL管理的資源。 透過在任何搜尋引擎中搜尋 "MySQL Security" 來尋找這些資源。 由於第三方資源並非由 MySQL 的製造商維護,請謹慎使用此資訊。 與使用所有資源一樣,請使用授信網站,並參照正式文件及支援網站(盡可能)。