MySQL Server Absichern

Oft gewünscht – bei MySQL vorhanden: Das mach mich sicher Skript! Um einen MySQL server im ersten Schritt abzusichern gibt man als root folgenden Befehl ein:

Danach folgen eine Handvoll Fragen die natürlich mit dem MySQL-root-Benutzer anfangen:

image

image

image

image

image

Hat man die Fragen alle richtig beantwortet, so sind die Testdaten und Zugänge aus dem System entfernt, der root Benutzer abgesichert und die entsprechenden Privilegien richtig gesetzt. Zusätzlich empfehle ich den Datenbankport nicht auf der Firewall freizuschalten damit ganz sicher keiner von außen auf das System kommt. Wie man das mit Hilfe von iptables macht erkläre ich hier.

2 Gedanken zu „MySQL Server Absichern

  1. Jens

    Ist diese Absicherung eigentlich auch bei MAMP und WAMP Installationen sinnvoll, die zwar auch einen MySQL Server enthalten, der aber doch eigentlich nur lokal läuft?

  2. Johannes Schmidt Beitragsautor

    Hallo Jens,
    wenn der Server tatsächlich nur lokal erreichbar ist braucht man das normal nicht. Es schadet aber auch nicht – damit ist man zumindest etwas sicherer falls der server versehehntlich auch extern verfügbar gemacht wird.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.