Spec-Zone.ru › MariaDB

mariadb-secure-installation

Обратите внимание, что многие причины для существования этого скрипта больше не актуальны (и, следовательно, рекомендации во многих онлайн-учебниках тоже). В частности, начиная с MariaDB 10.4, аутентификация по Unix-сокету Unix socket authentication используется по умолчанию, и обычно нет необходимости создавать пароль root. См. Аутентификация в MariaDB 10.4.

MariaDB, начиная с 10.4.6

Начиная с MariaDB 10.4.6, mariadb-secure-installation — это символическая ссылка на mysql_secure_installation, скрипт, который позволит вам повысить безопасность вашей установки MariaDB.

MariaDB, начиная с 10.5.2

Начиная с MariaDB 10.5.2, mysql_secure_installation — это символическая ссылка, а mariadb-secure-installation — имя исполняемого файла.

Описание

mariadb-secure-installation — это скрипт оболочки, доступный в системах Unix, который позволяет повысить безопасность вашей установки MariaDB следующими способами:

  • Можно установить пароль для учетной записи root.
  • Можно удалить учетные записи root, доступные извне локального хоста.
  • Можно удалить учетные записи анонимных пользователей.
  • Можно удалить тестовую базу данных, к которой по умолчанию могут получить доступ анонимные пользователи.

mariadb-secure-installation может быть вызван без аргументов:

shell> mariadb-secure-installation

Скрипт предложит вам определить, какие действия выполнить.

Example:
localhost:# mariadb-secure-installation
NOTE: RUNNING ALL PARTS OF THIS SCRIPT IS RECOMMENDED FOR ALL MariaDB
      SERVERS IN PRODUCTION USE!  PLEASE READ EACH STEP CAREFULLY!
In order to log into MariaDB to secure it, we'll need the current
password for the root user.  If you've just installed MariaDB, and
you haven't set the root password yet, the password will be blank,
so you should just press enter here.
Enter current password for root (enter for none): 
OK, successfully used password, moving on...
Setting the root password ensures that nobody can log into the MariaDB
root user without the proper authorisation.
You already have a root password set, so you can safely answer 'n'.
Change the root password? [Y/n] n
 ... skipping.
By default, a MariaDB installation has an anonymous user, allowing anyone
to log into MariaDB without having to have a user account created for
them.  This is intended only for testing, and to make the installation
go a bit smoother.  You should remove them before moving into a
production environment.
Remove anonymous users? [Y/n] y
 ... Success!
Normally, root should only be allowed to connect from 'localhost'.  This
ensures that someone cannot guess at the root password from the network.
Disallow root login remotely? [Y/n] y
 ... Success!
By default, MariaDB comes with a database named 'test' that anyone can
access.  This is also intended only for testing, and should be removed
before moving into a production environment.
Remove test database and access to it? [Y/n] y
 - Dropping test database...
 ... Success!
 - Removing privileges on test database...
 ... Success!
Reloading the privilege tables will ensure that all changes made so far
will take effect immediately.
Reload privilege tables now? [Y/n] y
 ... Success!
Cleaning up...
All done!  If you've completed all of the above steps, your MariaDB
installation should now be secure.
Thanks for using MariaDB!

Параметры

mariadb-secure-installation принимает некоторые параметры:

Параметр Описание
--basedir=dir Базовый каталог.
--no-defaults Не читать параметры по умолчанию из файла параметров.
--defaults-file=# Читать параметры по умолчанию только из данного файла №.
--defaults-extra-file=# Читать этот файл после чтения глобальных файлов.

Другие нераспознанные параметры будут переданы серверу.

Файлы параметров

В дополнение к чтению параметров из командной строки, mariadb-secure-installation также может читать параметры из файлов параметров. Если неизвестный параметр предоставлен mariadb-secure-installation в файле параметров, он игнорируется.

Следующие параметры относятся к тому, как инструменты командной строки MariaDB обрабатывают файлы параметров. Они должны быть указаны в качестве первого аргумента в командной строке:

Параметр Описание
--no-defaults Не читать параметры по умолчанию из какого-либо файла параметров.
--defaults-file=# Читать параметры по умолчанию только из данного файла №.
--defaults-extra-file=# Читать этот файл после чтения глобальных файлов.
--defaults-group-suffix=# В дополнение к стандартным группам параметров, также читать группы параметров с этим суффиксом.

Группы параметров

mariadb-secure-installation читает параметры из следующих групп параметров из файлов параметров:

Группа Описание
[client] Параметры, которые читаются всеми программами-клиентами MariaDB и MySQL клиентскими программами, что включает как клиенты MariaDB, так и MySQL. Например, mysqldump.
[client-server] Параметры, которые читаются всеми программами-клиентами MariaDB клиентскими программами и сервером MariaDB. Это полезно для параметров, таких как сокет и порт, которые общие как для сервера, так и для клиентов.
[client-mariadb] Параметры, которые читаются всеми программами-клиентами MariaDB клиентскими программами.

Использование с Galera-кластером

Этот скрипт не является 100% безопасным для использования с Galera-кластером, поскольку он напрямую манипулирует таблицей mysql.user/mysql.global_priv, которая не передается Galera на другие узлы.

Вы должны запустить этот скрипт на первом узле кластера перед добавлением дополнительных узлов.

Если вы хотите запустить его после того, как кластер запущен, вам следует найти альтернативные способы.

Любой может проголосовать за исправление этого в https://jira.mariadb.org/browse/MDEV-10112.

Содержимое, воспроизведенное на этом сайте, является собственностью соответствующих владельцев, и это содержимое не проходит предварительной проверки со стороны MariaDB. Мнения, информация и мнения, выраженные в этом контенте, не обязательно отражают взгляды MariaDB или любой другой стороны.

© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/mariadb-secure-installation/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API