架構: 主從 主主 互為主從 一主多從
1. 避免從互聯網中訪問mysql數據庫時確保特定主機擁有的權限
2.禁用或限制遠程訪問
3.定期去備份數據庫
4.設置root用戶的口令并改變其登錄名稱
5.移除測試數據庫
6.禁用LOCALINFILE
7.移除匿名賬戶和廢棄的賬戶
8.降低系統特權
9.降低用戶數據庫特權
10.移除和禁用mysql_history文件
11.保持數據庫為最新穩定版本,因為攻擊者可以利用上一個版本的已知漏洞來訪問企業的數據庫。
12.啟用日志
13.改變root目錄
14.禁用LOCALINFILE命令