2026年9月9日
2026年9月9日
MySQLの初期設定(mysql_secure_installation)手順
はじめに
MySQLは多くのウェブサイトやアプリケーションでデータベース機能を提供するための主流のソフトウェアです。しかし、セキュリティ面では初期状態では脆弱性が残ることがあります。mysql_secure_installationスクリプトを使用することで、MySQLサーバーの安全性を向上させることができます。
症状・背景
- リモートアクセスが許可されている場合
- 根本的なセキュリティ設定が行われていない場合
- サーバーの初期設定後にセキュリティ強化が必要な場合
手順・設定方法
ステップ1: 初期設定を実行する
# MySQLサーバーが起動していることを確認
sudo systemctl status mysql
# セキュリティ強化のためにmysql_secure_installationスクリプトを実行
sudo mysql_secure_installation
ステップ2: rootパスワードの設定
# rootユーザーのパスワードを設定
# パスワードは安全なものを選択し、再度入力して確認します
New password:
Re-enter new password:
# これによりrootユーザーのパスワードが強化されます
ステップ3: アクセス制限を適用する
# 無効なホストからアクセスを禁止
Remove anonymous users? [Y/n]
ステップ4: rootユーザーからのリモート接続を禁止する
# rootユーザーがサーバー内からのみ接続可能に設定
Disallow root login remotely? [Y/n]
# パスワードの強度チェックを有効にする
Reload privilege tables now? [Y/n]
注意事項
mysql_secure_installationはMySQL 5.7以降で利用可能です。- セキュリティ設定は頻繁に更新することを推奨します。
- パスワードの再入力を忘れないように注意してください。
まとめ
1. rootパスワードの設定: セキュアなパスワードを選択し、セキュリティリスクを低減します。
2. 匿名ユーザーの削除: 不必要なアクセス権限を削除して、脆弱性を軽減します。
3. rootユーザーからのリモート接続禁止: リモート攻撃からサーバーを保護します。
4. 認証情報の再読み込み: 適用した設定を反映するために、認証情報を再読み込みします。
関連記事: