1.啓動程序權限設置700,屬主和用戶組爲mysql。php
2.刪除無用的用戶。mysql
2.爲超級用戶root設置密碼。web
4.登入是不要暴露密碼,備份腳本有密碼的設置700,用戶組和屬主爲mysql或root。sql
5.刪除默認的庫test。安全
6.受權用戶對應主機不要用%。權限不要給all,最小話受權,從庫只給select。服務器
7.清理mysql操做日誌~/.mysql_history.ide
8.禁止開發得到web鏈接密碼,禁止開發得到鏈接操做生產庫。日誌
9.phpmyadmin安全。開發
10.服務器禁止設置外網IP。it
11.不要一個用戶管全部庫,儘可能專庫專用戶。
12.防SQL注入。