HowTo Slackware

Configurare accesso remoto sicuro a MariaDB su Slackware

Aprire MariaDB alla rete solo per host e permessi realmente necessari.

1. Quando usarla

Serve quando un'applicazione o un nodo di report deve collegarsi da un'altra macchina senza trasformare il DB in un rischio inutile.

MariaDB | remote access | GRANT | bind-address | firewall

2. Configurazione base

sed -i 's/^bind-address.*/bind-address=0.0.0.0/' /etc/my.cnf
mysql -e "CREATE USER 'report'@'192.168.1.%' IDENTIFIED BY 'StrongPass123';"
mysql -e "GRANT SELECT ON appdb.* TO 'report'@'192.168.1.%'; FLUSH PRIVILEGES;"
/etc/rc.d/rc.mysqld restart

Adatta nomi host, IP, interfacce, percorsi e versioni al sistema reale prima di rendere persistente il cambiamento.

3. Verifica rapida

ss -lntp | grep 3306
mysql -e "SELECT user,host FROM mysql.user;"
mysql -e "SHOW GRANTS FOR 'report'@'192.168.1.%';"

Controlla che l'output mostri esattamente lo stato che ti aspetti prima di considerare chiuso l'intervento.

4. Note operative

Limitare host, privilegi e firewall e' piu' importante del solo bind-address: pensa al database come a un servizio ad alta esposizione.

Checklist rapida

[ ] Passi completati\n[ ] Config aggiornata\n[ ] Test eseguiti\n[ ] Rollback pronto\n[ ] Log verificati

Torna alla sezione HowTo Linux