MariaDB – instalacja, hardening

Z repozytorium debiana

# apt install -y mariadb-server
# mariadb-secure-installation

W kreatorze usuń anonimowych użytkowników i testową bazę oraz wyłącz zdalne logowanie roota. Root w MariaDB 11.x loguje się przez unix_socket (sudo mariadb), więc nie potrzebuje hasła. Każda aplikacja powinna dostać osobnego użytkownika z uprawnieniami tylko do swojej bazy:

CREATE DATABASE app1 CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;
CREATE USER 'app1'@'localhost' IDENTIFIED BY 'silne_haslo';
GRANT ALL PRIVILEGES ON app1.* TO 'app1'@'localhost';
FLUSH PRIVILEGES;

Sprawdź, czy MariaDB słucha tylko lokalnie:

# ss -tlnp | grep 3306 // powinno pokazać 127.0.0.1