データベース はほとんどの Web サイト (特に WordPress、Joomla、PrestaShop などを使用している場合) の中心であるため、Bacan.com ホスティング アカウント.
から適切に保護することが重要です。ここでは、MySQL または MariaDB データベースを保護して不正アクセスを防ぎ、サイトの安全を保つ方法に関する明確なステップバイステップ ガイド を提供します。
データベースを保護する必要があるのはなぜですか?
データベースには次のような機密情報が保存されます:
-
ユーザー名とパスワード (暗号化されているかどうか)
-
サイトのコンテンツ
-
メールアドレス
-
注文、製品、または顧客データ
攻撃者がアクセスすると、すべてを盗んだり、変更したり、削除したりする可能性があります。
ホスティング時にデータベースを保護するための 7 つの手順
1. データベースには強力で一意のパスワードを使用してください ユーザー
admin123 や 123456.
文字、数字、記号を組み合わせて使用します。
例: D4t@B@s3!2024
ユーザーの作成時にパネルで パスワード ジェネレーター を使用できます。
2。 未使用のユーザーとデータベースを削除
各データベース ユーザーには特定の権限があります。使用しなくなった場合は、潜在的なエントリ ポイントを減らすために削除してください。
3. «root» または管理データベース ユーザーを決して共有しないでください
VPS で SSH または管理者アクセス権を持っている場合は、外部接続に root ユーザーを決して使用しないでください。代わりに、制限された権限を持つユーザーを作成してください。
4。 不明な IP アドレスからのアクセスを制限
デフォルトでは、共有ホスティングでは、MySQL 接続はサーバー自体 (localhost) からのみ許可されます。これは優れたセキュリティ対策です。
リモート アクセス (外部アプリなどから) を許可する必要がある場合は、
の特定の IP アドレスに対してのみ許可してください。-
cPanel: データベース > リモート MySQL
-
DirectAdmin: MySQL 管理 > ホスト アクセス
どうしても必要な場合を除き、% をホスト (任意の IP からのアクセス) として使用しないでください。
5. 構成ファイルを保護
CMS はデータベース アクセス資格情報を次のようなファイルに保存します:
-
wp-config.PHP(WordPress) -
configuration.PHP(Joomla) -
.envまたはconfig.PHP(他のシステムの場合)
このファイル が Web からアクセスできず、正しい権限 (400 または 440) を持っていることを確認してください。
6. 定期的なバックアップの実行
データベースは次の場所からバックアップできます:
-
PHPMyAdmin
-
cPanel / DirectAdmin のバックアップ ツール
-
UpdraftPlus などのプラグイン (WordPress 内)
ローカル コピーを常にコンピュータまたはクラウドに保存してください。
7。 適切なコーディング方法で SQL インジェクションを防止
独自のフォームまたは SQL クエリを開発する場合:
-
準備されたステートメントを使用する
-
すべての入力データを検証してサニタイズします
-
クエリ内で生のユーザー入力を直接使用しないでください
これは、保護が不十分なサイトで最も一般的な脆弱性の 1 つである SQL インジェクション攻撃 を防ぐのに役立ちます。
誰かが私のデータベースにアクセスした疑いがある場合はどうすればよいですか?
アット Bacan.com お手伝いいたします:
-
アクティビティ ログを確認する
-
認証情報と権限を変更する
-
バックアップを復元
クライアント エリアからチケットを開くだけで、一緒に解決します。