MySQL 使用者、權限與資料庫安全完整指南
安裝完 MySQL 之後,最方便的操作方式可能是什麼事情都使用 root。但是在真正的 Production Environment 中,這卻是非常危險的做法。 資料庫安全(Database Security)的核心原則不是只有「有沒有設定密碼」,還要考慮: 誰可以從哪裡登入,登入之後可以對哪些資料做什麼事情? 因此 MySQL Security 至少包括: User Account (使用者帳戶) Authentication (驗證) Privilege (權限) GRANT (授予權限) REVOKE (取消權限) Role (角色) Least Privilege (最小權限) Network Access (網路存取) Encryption (加密) Audit (監看) Backup Security (備份安全) MySQL Account 不只是 Username MySQL 帳號通常由: 'user'@'host' 包含帳號以及後綴來共同決定,後綴就是決定這個帳號可以從何處登入。 例如: 'app'@'…