Siguiendo el tema del endurecimiento ...
¿Cuáles son algunas de las mejores prácticas, recomendaciones, lecturas necesarias para proteger MySQL?
Siguiendo el tema del endurecimiento ...
¿Cuáles son algunas de las mejores prácticas, recomendaciones, lecturas necesarias para proteger MySQL?
Recursos adicionales
Supongo que los métodos habituales del sistema operativo (incluido fail2ban si se requiere ssh admin remoto), luego bloquean todos los accesos externos al puerto MySQL, o permiten que se conecte una lista blanca si es absolutamente necesario. Establezca una contraseña para el usuario mysqladmin.
Después de eso, al usuario mysqladmin solo se le debe permitir conectarse desde localhost y debe ser el único usuario con privilegios a través de la tabla 'usuario'; todos los demás usuarios tienen acceso denegado de manera predeterminada (es decir, en la tabla de usuarios), pero se les otorga una información específica subvenciones a bases de datos individuales.
Tenga en cuenta que no debe exponer MySQL directamente en Internet. Si debe tener acceso a datos remotos, use una VPN (por ejemplo, stunnel con verificación del cliente).
Lea otras preguntas en las etiquetas hardening configuration databases mysql