Linux数据库环境搭建七步实战指南

AI生成3D模型,仅供参考

选择稳定可靠的Linux发行版,推荐Ubuntu Server 22.04 LTS或CentOS Stream 9,确保系统已更新至最新补丁,关闭不必要的服务以减少攻击面,配置静态IP地址便于后续远程管理与应用连接。

安装数据库服务器软件包:Ubuntu下执行sudo apt update && sudo apt install mysql-server,CentOS则运行sudo dnf install mysql-server。安装完成后启动服务并设为开机自启:sudo systemctl enable --now mysqld。

运行安全初始化脚本mysql_secure_installation,设置root密码、禁用匿名用户、禁止远程root登录、删除测试数据库,并刷新权限表。此步骤显著提升默认配置的安全等级。

创建专用数据库与用户,避免长期使用root账号操作业务数据。例如:登录后执行CREATE DATABASE appdb CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci; CREATE USER 'appuser'@'localhost' IDENTIFIED BY 'StrongPass123!'; GRANT ALL PRIVILEGES ON appdb. TO 'appuser'@'localhost'; FLUSH PRIVILEGES;

配置网络访问策略(如需远程连接):编辑MySQL配置文件(/etc/mysql/mysql.conf.d/mysqld.cnf或/etc/my.cnf),注释bind-address = 127.0.0.1,并在防火墙中开放3306端口(Ubuntu用sudo ufw allow 3306,CentOS用sudo firewall-cmd --permanent --add-port=3306/tcp && sudo firewall-cmd --reload)。

启用日志与基础监控:在[mysqld]段添加log_error = /var/log/mysql/error.log和slow_query_log = ON,配合long_query_time = 2,便于定位性能瓶颈;使用mysqladmin -u appuser -p status验证服务健康状态。

建立定期备份机制,编写Shell脚本调用mysqldump导出数据,并结合cron实现每日自动备份,例如0 2 /usr/bin/mysqldump -u appuser -p'Pass123!' appdb | gzip > /backup/appdb_$(date +\\%F).sql.gz。备份文件权限设为600,存储路径独立于系统盘。

由 dawei

【声明】:佛山站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

发表回复