Z repozytorium debiana
# apt install -y mariadb-server # mariadb-secure-installation
W kreatorze usuń anonimowych użytkowników i testową bazę oraz wyłącz zdalne logowanie roota. Root w MariaDB 11.x loguje się przez unix_socket (sudo mariadb), więc nie potrzebuje hasła. Każda aplikacja powinna dostać osobnego użytkownika z uprawnieniami tylko do swojej bazy:
CREATE DATABASE app1 CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci; CREATE USER 'app1'@'localhost' IDENTIFIED BY 'silne_haslo'; GRANT ALL PRIVILEGES ON app1.* TO 'app1'@'localhost'; FLUSH PRIVILEGES;
Sprawdź, czy MariaDB słucha tylko lokalnie:
# ss -tlnp | grep 3306 // powinno pokazać 127.0.0.1