Skip to content
ヘルプセンター

ホスティング上のデータベースを保護する方法

MySQL データベースを不正アクセスから保護する方法を学びます。 cPanel または DirectAdmin から Web サイトを保護するための実践的なガイド。

データベース はほとんどの Web サイト (特に WordPress、Joomla、PrestaShop などを使用している場合) の中心であるため、Bacan.com ホスティング アカウント.

から適切に保護することが重要です。

ここでは、MySQL または MariaDB データベースを保護して不正アクセスを防ぎ、サイトの安全を保つ方法に関する明確なステップバイステップ ガイド を提供します。


データベースを保護する必要があるのはなぜですか?

データベースには次のような機密情報が保存されます:

  • ユーザー名とパスワード (暗号化されているかどうか)

  • サイトのコンテンツ

  • メールアドレス

  • 注文、製品、または顧客データ

攻撃者がアクセスすると、すべてを盗んだり、変更したり、削除したりする可能性があります。


ホスティング時にデータベースを保護するための 7 つの手順


1. データベースには強力で一意のパスワードを使用してください ユーザー

admin123123456.

などの簡単なパスワードは避けてください。

文字、数字、記号を組み合わせて使用します。
例: D4t@B@s3!2024

ユーザーの作成時にパネルで パスワード ジェネレーター を使用できます。


2。 未使用のユーザーとデータベースを削除

各データベース ユーザーには特定の権限があります。使用しなくなった場合は、潜在的なエントリ ポイントを減らすために削除してください。


3. «root» または管理データベース ユーザーを決して共有しないでください

VPS で SSH または管理者アクセス権を持っている場合は、外部接続に root ユーザーを決して使用しないでください。代わりに、制限された権限を持つユーザーを作成してください。


4。 不明な IP アドレスからのアクセスを制限

デフォルトでは、共有ホスティングでは、MySQL 接続はサーバー自体 (localhost) からのみ許可されます。これは優れたセキュリティ対策です。

リモート アクセス (外部アプリなどから) を許可する必要がある場合は、

の特定の IP アドレスに対してのみ許可してください。
  • cPanel: データベース > リモート MySQL

  • DirectAdmin: MySQL 管理 > ホスト アクセス

どうしても必要な場合を除き、% をホスト (任意の IP からのアクセス) として使用しないでください。


5. 構成ファイルを保護

CMS はデータベース アクセス資格情報を次のようなファイルに保存します:

  • wp-config.PHP (WordPress)

  • configuration.PHP (Joomla)

  • .env または config.PHP (他のシステムの場合)

このファイル が Web からアクセスできず、正しい権限 (400 または 440) を持っていることを確認してください。


6. 定期的なバックアップの実行

データベースは次の場所からバックアップできます:

  • PHPMyAdmin

  • cPanel / DirectAdmin のバックアップ ツール

  • UpdraftPlus などのプラグイン (WordPress 内)

ローカル コピーを常にコンピュータまたはクラウドに保存してください。


7。 適切なコーディング方法で SQL インジェクションを防止

独自のフォームまたは SQL クエリを開発する場合:

  • 準備されたステートメントを使用する

  • すべての入力データを検証してサニタイズします

  • クエリ内で生のユーザー入力を直接使用しないでください

これは、保護が不十分なサイトで最も一般的な脆弱性の 1 つである SQL インジェクション攻撃 を防ぐのに役立ちます。


誰かが私のデータベースにアクセスした疑いがある場合はどうすればよいですか?

アット Bacan.com お手伝いいたします:

  • アクティビティ ログを確認する

  • 認証情報と権限を変更する

  • バックアップを復元

クライアント エリアからチケットを開くだけで、一緒に解決します。