2026年9月9日

2026年9月9日

MySQLの初期設定(mysql_secure_installation)手順

はじめに

MySQLは多くのウェブサイトやアプリケーションでデータベース機能を提供するための主流のソフトウェアです。しかし、セキュリティ面では初期状態では脆弱性が残ることがあります。mysql_secure_installationスクリプトを使用することで、MySQLサーバーの安全性を向上させることができます。

症状・背景

  • リモートアクセスが許可されている場合
  • 根本的なセキュリティ設定が行われていない場合
  • サーバーの初期設定後にセキュリティ強化が必要な場合

手順・設定方法

ステップ1: 初期設定を実行する

# MySQLサーバーが起動していることを確認
sudo systemctl status mysql

# セキュリティ強化のためにmysql_secure_installationスクリプトを実行
sudo mysql_secure_installation

ステップ2: rootパスワードの設定

# rootユーザーのパスワードを設定
# パスワードは安全なものを選択し、再度入力して確認します
New password:
Re-enter new password:

# これによりrootユーザーのパスワードが強化されます

ステップ3: アクセス制限を適用する

# 無効なホストからアクセスを禁止
Remove anonymous users? [Y/n]

ステップ4: rootユーザーからのリモート接続を禁止する

# rootユーザーがサーバー内からのみ接続可能に設定
Disallow root login remotely? [Y/n]

# パスワードの強度チェックを有効にする
Reload privilege tables now? [Y/n]

注意事項

  • mysql_secure_installationはMySQL 5.7以降で利用可能です。
  • セキュリティ設定は頻繁に更新することを推奨します。
  • パスワードの再入力を忘れないように注意してください。

まとめ

1. rootパスワードの設定: セキュアなパスワードを選択し、セキュリティリスクを低減します。

2. 匿名ユーザーの削除: 不必要なアクセス権限を削除して、脆弱性を軽減します。

3. rootユーザーからのリモート接続禁止: リモート攻撃からサーバーを保護します。

4. 認証情報の再読み込み: 適用した設定を反映するために、認証情報を再読み込みします。

関連記事:

お気軽にご相談ください

お見積りへ お問い合わせへ
▲