硬化のテーマに従って...
MySQLを保護するためのベストプラクティス、推奨事項、必要な資料は何ですか。
その他のリソース
通常のOSメソッド(リモートssh管理が必要な場合はfail2banを含む)を想定し、MySQLポートへのすべての外部アクセスをブロックするか、どうしても必要な場合はホワイトリストに接続を許可します。 mysqladminユーザーのパスワードを設定します。
その後、mysqladminユーザーはlocalhostからの接続のみを許可され、「user」テーブルを介して権限が付与される唯一のユーザーである必要があります。他のすべてのユーザーはデフォルトで(つまり、userテーブルで)アクセスを拒否されましたが、個人に特定の権限が付与されていますデータベース。
MySQLをインターネットで直接公開しないでください。リモートデータアクセスが必要な場合は、VPNを使用してください(例:クライアント検証を行うstunnel)。