一、先管账号权限 数据库安全加固最容易被忽略的,不是表结构,而是访问方式。很多人把数据库账号长期开放给多个程序共用,权限也给得过大,一旦某个程序出问题,整个库都可能被带走。更稳妥的做法是让不同程序使用不同账号,只给它需要的最小权限,同时限制外部随便连数据库。

二、再管连接边界 数据库不应该随便开放给所有来源。很多站点平时运行正常,但连接边界特别松,只要有一个入口被绕过,后果就会很重。客户不需要把所有细节都记住,只要明白一点:数据库越少对外暴露,越不容易被误用。连接地址、账号和密码要分开管理,不能图方便全放一起。

三、备份也要放在安全位置 数据库密码要和后台、服务器密码分开,备份文件也不能随便放在可访问目录里。很多人以为做了备份就安全了,但如果备份文件本身也被访问到,那就等于把最后一道保护一起交出去。备份文件应该和网站运行目录分开,权限也要单独控制。

四、结论 数据库一旦被随意访问,很多网站问题都会变得更难收拾,所以这一步不能省。